時間:2023-07-25 16:32:59
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇電子商務(wù)的風(fēng)險,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
關(guān)鍵詞: 電子商務(wù);風(fēng)險;防范
Key words: e-commerce;risk;prevention
中圖分類號:F713.36 文獻標識碼:A 文章編號:1006-4311(2013)32-0203-02
作者簡介:唐君(1980-),女,江蘇射陽人,講師,研究方向為計算機科學(xué)與技術(shù)。
1 緒論
隨著因特網(wǎng)在全球的快速發(fā)展和廣泛應(yīng)用,電子商務(wù)越來越受到人們的關(guān)注,不斷滲透到人們生活中的各個角落,并時時改變著社會經(jīng)濟的各個方面,使電子商務(wù)日益顯現(xiàn)出巨大的優(yōu)越性。
宏觀上,電子商務(wù)是計算機網(wǎng)絡(luò)和信息技術(shù)的新革命,目的是通過電子手段建立新的經(jīng)濟秩序。因此,電子商務(wù)不僅涉及商業(yè)貿(mào)易,而且還涉及到稅務(wù)、法律、金融、教育等其他社會層面;微觀上,電子商務(wù)是指各種具有商業(yè)活動能力的實體(如生產(chǎn)企業(yè)、商貿(mào)企業(yè)、金融機構(gòu)、政府機構(gòu)、個人消費等)利用計算機網(wǎng)絡(luò)和先進的數(shù)字化傳媒技術(shù)進行的各項商業(yè)貿(mào)易活動。
2 電子商務(wù)的風(fēng)險分析
二十世紀是電子商務(wù)發(fā)展的必然趨勢,而電子商務(wù)的風(fēng)險是其發(fā)展的最大障礙,尤其是電子商務(wù)在中國的發(fā)展目前還處在初級階段,其最重要的問題是風(fēng)險和防范。因此,要促進電子商務(wù)的良性發(fā)展,必須加強電子商務(wù)的風(fēng)險及相應(yīng)的控制策略。
2.1 系統(tǒng)軟件的安全漏洞帶來極大風(fēng)險 我國廣泛應(yīng)用的主流操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)都是從國外引進,并且直接使用的產(chǎn)品。核心技術(shù)也是使用的引進版本。這些系統(tǒng)的安全性有系統(tǒng)漏洞和許多其他問題,存在的風(fēng)險極大。
2.2 互聯(lián)網(wǎng)絡(luò)的開放化帶來了數(shù)據(jù)破壞風(fēng)險 電子商務(wù)是互聯(lián)網(wǎng)作為一種新的模式的貿(mào)易平臺,它最大的一個特點是強調(diào)當事人進入交易與合作伙伴緊密結(jié)合,通過互聯(lián)網(wǎng),一起做網(wǎng)絡(luò)環(huán)境下的電子商務(wù)應(yīng)用程序。電子商務(wù)環(huán)境下的商業(yè)交易必須通過互聯(lián)網(wǎng)進行,網(wǎng)絡(luò)系統(tǒng)使用開放的TCP/IP協(xié)議,它容易受到計算機病毒和黑客攻擊、信息脆弱。
2.3 電子商務(wù)本身內(nèi)部監(jiān)管漏洞帶來的風(fēng)險 電子商務(wù)本身存在缺乏約束機制、管理混亂、安全管理制度不健全等問題。如果沒有嚴格的操作內(nèi)部管理系統(tǒng),當系統(tǒng)受到攻擊或其他一些安全威脅時,無法實時檢測、監(jiān)測、報告和預(yù)警,事故發(fā)生后,也不能提供線索,跟蹤和解決黑客攻擊。
2.4 來自社會的外來入侵風(fēng)險 來自社會上的不法分子通過互聯(lián)網(wǎng)絡(luò)會對電子商務(wù)進行非法入侵,主要表現(xiàn)形式是利用黑客和病毒等形式,對電子商務(wù)系統(tǒng)的文件的數(shù)據(jù)的篡改和破壞,這是一種社會道德風(fēng)險。計算機病毒是一組程序編寫,可以攻擊電子商務(wù)系統(tǒng)的數(shù)據(jù)、文件和內(nèi)存,使計算機硬件故障、軟件癱瘓,數(shù)據(jù)破壞,系統(tǒng)崩潰,給企業(yè)造成不可挽回的重大損失。
3 電子商務(wù)風(fēng)險的防范措施
3.1 需進一步更新觀念,培養(yǎng)復(fù)合型人才 人才是發(fā)展和創(chuàng)新的基礎(chǔ)。為了保證電子商務(wù)的快速發(fā)展,我們必須從電子商務(wù)人才培訓(xùn)工作,啟動研究領(lǐng)域的教育。我國的網(wǎng)絡(luò)通信系統(tǒng)人才儲備豐富,大部分中專和本科院校內(nèi)都設(shè)有相關(guān)專業(yè),且人才梯度分明,涉及領(lǐng)域廣泛。在網(wǎng)頁設(shè)計、運行程序代碼編寫、軟件開發(fā)、安全通信等方面都有突出的特點和優(yōu)勢。但創(chuàng)新能力是我國網(wǎng)絡(luò)通信系統(tǒng)人才最缺乏的核心競爭力,在電子商務(wù)的平臺和程序應(yīng)用上都是模仿自美國的電子商務(wù)模式,并且非常成功,但一直都沒有自己的特色,很多核心領(lǐng)域和專利項都受制于發(fā)達國家的牽制。所以說網(wǎng)絡(luò)通信系統(tǒng)人才對于我國當前的電子商務(wù)應(yīng)用完全足以,但立足長遠發(fā)展來看,創(chuàng)新將是人才培養(yǎng)和儲備的主要目標。
3.2 電子商務(wù)技術(shù)的安全性 電子商務(wù)的安全策略可以分為兩部分:第一部分是計算機網(wǎng)絡(luò)安全,第二部分是商業(yè)交易的安全。電子商務(wù)的安全技術(shù)主要有以下幾種:
①數(shù)據(jù)加密技術(shù)。加密的數(shù)據(jù)是最基本的電子商務(wù)系統(tǒng)的信息安全防范措施。它的原理是使用加密的加密算法將信息按照一定的規(guī)則生成密文傳輸,從而保證了數(shù)據(jù)的機密性。使用數(shù)據(jù)加密技術(shù)可以解決機密性的信息。數(shù)據(jù)加密技術(shù)可以分為對稱密鑰加密和非對稱密鑰加密。②認證機構(gòu)和數(shù)字證書。所謂的CA認證機構(gòu),它是一個PKI(公鑰基礎(chǔ)設(shè)施)的公鑰基礎(chǔ)設(shè)施的技術(shù),使用數(shù)字證書、不對稱和對稱加密算法、數(shù)字簽名、數(shù)字信封,如加密技術(shù),建立一個更高程度的安全加密和身份驗證系統(tǒng),以確保有效和安全電子交易,這樣信息除發(fā)送方和接收關(guān)系,不是由對方知道(保密),發(fā)送者不能否認他們的發(fā)送行為(不可抵賴性),確保在傳播過程中不被篡改(完整性和一致性)。③數(shù)字簽名技術(shù)。數(shù)字簽名是由一個特定的密碼計算電子密碼簽署一系列的符號和代碼,而不是編寫一個簽名或者蓋章,數(shù)字簽名技術(shù)可以保證信息的完整性和不可抵賴性。④安全認證協(xié)議。目前電子商務(wù)中經(jīng)常使用的有安全電子交易SET(Secure Electronic Transaction)協(xié)議和安全套接層SSL(Secure Sockets Layer)協(xié)議兩種安全認證協(xié)議。⑤其他安全技術(shù)。電子商務(wù)安全,常見的方法是使用防火墻和網(wǎng)絡(luò)技術(shù)、虛擬專用網(wǎng)(VPN)技術(shù),防止病毒保護等等。如果依賴一個單一的電子商務(wù)安全技術(shù)是不夠的,還必須綜合利用其他安全措施為用戶提供更可靠的電子商務(wù)安全基礎(chǔ)。
電子商務(wù)安全是一項復(fù)雜的系統(tǒng)工程,如果只有技術(shù)組織那是不夠的,還必須完成電子商務(wù)立法,規(guī)范電子商務(wù)的快速發(fā)展在現(xiàn)實世界的各種問題,引導(dǎo)和促進健康、快速發(fā)展的電子商務(wù)。
3.3 盡快制定和完善相關(guān)法律法規(guī)
3.3.1 網(wǎng)絡(luò)信息安全的法律保護 在網(wǎng)絡(luò)中,個人數(shù)據(jù)是可以輕松收集的,但有些是隱私不能收集,這個問題,沒有對應(yīng)的法律法規(guī),這會很不利于建立消費者信心。我們認為,個人在網(wǎng)絡(luò)中應(yīng)該享有的權(quán)利是不被偷看;不會被入侵(指非法入侵的個人電子郵件、網(wǎng)上賬戶、信用記錄的安全);不擾(如垃圾郵件);不被非法收集信息等。
3.3.2 網(wǎng)絡(luò)系統(tǒng)安全的法律保護 由于計算機和網(wǎng)絡(luò)技術(shù)本身缺陷加之外來因素的干擾,使得網(wǎng)絡(luò)環(huán)境呈現(xiàn)某種程度的脆弱性,出現(xiàn)一些不安全因素。對于這個問題,首先要建立系統(tǒng)安全法律預(yù)防機制。企業(yè)應(yīng)制定相應(yīng)的管理制度,通過特殊的部門或人員負責實施。有關(guān)從業(yè)人員要持證上崗,定期培訓(xùn),加強安全意識,對重要的網(wǎng)絡(luò)設(shè)施要進行定期檢查,對于重要的信息要進行備份。要有風(fēng)險評估和抗風(fēng)險打擊能力。這些制度有賴于法律法規(guī)的明確規(guī)定。
3.3.3 正確看待法律和技術(shù)在電子商務(wù)安全中的關(guān)系 對于交易的安全,應(yīng)該從技術(shù)、法律和管理三個方面綜合治理。技術(shù)是保護網(wǎng)絡(luò)安全的基礎(chǔ),法律和管理是必備條件。管理從某種角度來說,是法律規(guī)則的執(zhí)行,所以,制定和完善網(wǎng)絡(luò)安全的法律法規(guī)是非常重要的。從立法上看,應(yīng)當充分掌握網(wǎng)絡(luò)發(fā)展規(guī)律,在促進網(wǎng)絡(luò)發(fā)展的基礎(chǔ)上,保障網(wǎng)絡(luò)安全性。因為網(wǎng)絡(luò)安全是相對的,促進交易是絕對的,二者融合于網(wǎng)絡(luò)的發(fā)展進程中。
3.4 加速基礎(chǔ)設(shè)施建設(shè) 國家近幾年加大了對網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)的投入,在公用電信網(wǎng)方面,三大支撐網(wǎng)(窄帶ISON網(wǎng)、智能業(yè)務(wù)網(wǎng)、多媒體通信網(wǎng))已架設(shè)完成。北京、上海、深圳等地開始了與國際的網(wǎng)絡(luò)接口相連接的大幅提速計劃,網(wǎng)絡(luò)寬帶由2M提升到8M,計劃到部分地區(qū)可實現(xiàn)100M。在移動信息網(wǎng)絡(luò)方面,北京、廣州、上海、杭州、深圳同時推出了“WIFI”商用試驗網(wǎng),任何移動通信設(shè)備都可在這5座城市使用無線上網(wǎng)業(yè)務(wù),該業(yè)務(wù)將促進地區(qū)的電子商務(wù)應(yīng)用,用戶在這5座城市的CBD地段可以隨時任意的接入到網(wǎng)絡(luò)中進行商務(wù)業(yè)務(wù)的接收和處理。
4 總結(jié)
一個健康的電子商務(wù)市場,不僅需要政府在政策層面的指導(dǎo)和法律方面的嚴格管理,還需要市場良好的自律道德以及社會責任感和歸屬感。這幾個方面只有同時努力,相互促進,電子商務(wù)才能為我們國家的經(jīng)濟發(fā)展做出應(yīng)有的貢獻。
參考文獻:
[1]李荊洪.電子商務(wù)概論[M].中國水利水電出版社,2002:3-25.
[2]才書訓(xùn).電子商務(wù)安全風(fēng)險管理與控制[J].東北大學(xué)出版社,2004.6:32-56.
[3]方美琪.電子商務(wù)概論[M].清華大學(xué)出版社,2005.7.
[4]高新亞,鄒靜.電子商務(wù)安全的風(fēng)險分析和風(fēng)險管理[J].信息與管理工程,2005.8.
[5]朱世展.面向電子商務(wù)系統(tǒng)的信用評價機制研究[J].科技創(chuàng)業(yè)月刊,2005(8).
[6]胡伏湘.論電子商務(wù)的誠信問題[J].湖南行政學(xué)院學(xué)報,2003.3.
中圖分類號:F724 文獻標識碼:A 文章編號:1671—7597(2013)022-122-1
電子商務(wù)通常是指在因特網(wǎng)開放的環(huán)境下,基于瀏覽器(或服務(wù)器)應(yīng)用方式,實現(xiàn)消費者商戶之間網(wǎng)上購物、交易和在線電子支付等各種商務(wù)活動的一種新型商業(yè)運營模式。電子商務(wù)在帶來巨大的便捷、商機和利潤的同時,也帶來了諸多不容忽視的風(fēng)險,只有深刻認識這些風(fēng)險并探究相應(yīng)的防范措施,才能推動電子商務(wù)的健康、有序發(fā)展。
1 電子商務(wù)面臨的主要風(fēng)險
電子商務(wù)以網(wǎng)絡(luò)為媒介的商務(wù)活動特點,決定了其存在著巨大的不確定性風(fēng)險。這些風(fēng)險主要表現(xiàn)在網(wǎng)絡(luò)安全、信用保障、商務(wù)稅收等幾個方面。
1.1 電子商務(wù)的網(wǎng)絡(luò)安全風(fēng)險
網(wǎng)絡(luò)安全是電子商務(wù)發(fā)展的保障。由于互聯(lián)網(wǎng)的相對開放性,網(wǎng)上運行的設(shè)備、軟件都存在著不可避免的安全漏洞,使得相關(guān)企業(yè)與消費主體承受很大的交易安全風(fēng)險。①信息數(shù)據(jù)的丟失和泄露。同一電子商務(wù)系統(tǒng)中,終端的電腦型號、操作系統(tǒng)及傳輸介質(zhì)千差萬別,兼容性問題可能導(dǎo)致電子商務(wù)系統(tǒng)中的信息數(shù)據(jù)丟失。不法之徒可能會利用系統(tǒng)漏洞竊取交易雙方進行交易的內(nèi)容,造成交易一方提供給另一方使用的文件被第三方非法使用,商業(yè)機密或個人信息泄露,②信息數(shù)據(jù)的篡改。商務(wù)活動中產(chǎn)生的大量數(shù)據(jù)是企業(yè)和消費者商業(yè)交易的基礎(chǔ),信息的完整性、真實性尤為重要。一些網(wǎng)絡(luò)攻擊者可能會依靠各種技術(shù)手段入侵企業(yè)數(shù)據(jù)庫,竊取企業(yè)產(chǎn)品數(shù)據(jù)資料、客戶關(guān)系管理等數(shù)據(jù)群,或?qū)鬏數(shù)男畔⑦M行中途的篡改、刪除、插入,使電子商務(wù)交易風(fēng)險上升。③電腦病毒問題。隨著各種應(yīng)用軟件的開發(fā)與推廣,各種新型病毒及其變種相伴而生,病毒的攻擊使得網(wǎng)絡(luò)系統(tǒng)或服務(wù)器服務(wù)系統(tǒng)的作用在一定時間內(nèi)完全失效,導(dǎo)致電子商務(wù)交易數(shù)據(jù)阻滯甚至丟失,嚴重威脅交易安全。
1.2 電子商務(wù)的信用保障風(fēng)險
電子商務(wù)在線交易的虛擬化,不可能讓交易雙方使用傳統(tǒng)交易的簽字方式進行有效保障,而虛擬市場中交易者信用道德、信用意向和信用能力的不確定,極易引發(fā)信用保障風(fēng)險。①消費者所面臨的信用保障風(fēng)險。由于交易雙方信息的不對稱性,作為買方的消費者難以掌握商家及與商品信息有關(guān)的全部資料。一方面,商家所提供的商品信息可能不夠準確,甚至有某種程度的虛假,給消費者造成模糊和誤導(dǎo)。另一方面,商家如果不能為消費者保質(zhì)、保量、準時寄送購買的貨物;或者單方毀約,不履行交易。消費者在證據(jù)取得和保留上存在困難和風(fēng)險。②商家所面臨的信用風(fēng)險。一些人在網(wǎng)絡(luò)交易中通過偽造個人信息,偽造銀行信用卡或匯兌憑證騙取賣方商品。特別是在到貨付款的情況下,以此逾期拖延或者拒付貨款的案例屢屢發(fā)生。
1.3 電子商務(wù)的商務(wù)稅收風(fēng)險
從稅法的角度講,無論是直接電子商務(wù)還是間接電子商務(wù)都應(yīng)該按時向國家繳納稅費。在目前,間接電子商務(wù)與傳統(tǒng)商品交易的稅收征管及所繳納的稅費項目區(qū)別不大,商家須根據(jù)經(jīng)營范圍和規(guī)模按傳統(tǒng)稅法規(guī)定繳納相關(guān)的稅收。但對于直接電子商務(wù)的征稅項目及費率我國稅法還沒有明確規(guī)定。關(guān)于直接電子商務(wù)涉及的虛擬商品是屬于銷售商品還是提供服務(wù)也存在著一定的爭議。另外,電子商務(wù)交易主體的可隱匿性,交易過程的快捷性,交易憑證的無紙性、交易地點的不確定性,使得稅務(wù)機關(guān)很難確定征稅對象、納稅環(huán)節(jié)、納稅地點、納稅期限,由此引發(fā)的商務(wù)稅收風(fēng)險不可低估。
2 對電子商務(wù)風(fēng)險的防范措施
針對互聯(lián)網(wǎng)體系使用的開放式TCP/IP協(xié)議給電子商務(wù)帶來的各種安全風(fēng)險,我們不能被動、消極地應(yīng)付,而應(yīng)主動采取相應(yīng)的控制措施,維護電子商務(wù)系統(tǒng)與交易的安全。
2.1 加強電子商務(wù)的安全技術(shù)保證
通過技術(shù)手段,提高電子商務(wù)交易平臺在信息的存儲、處理、、傳遞、利用等過程中的安全保證,是防范電子商務(wù)風(fēng)險的基礎(chǔ)性工作。①信息加密技術(shù)。在電子商務(wù)交易中對傳輸中的數(shù)據(jù)流及存儲數(shù)據(jù)進行加密,改變負載信息的數(shù)碼結(jié)構(gòu),以口令、密鑰等對信息的傳送、存取、計算機用戶的身份和相關(guān)數(shù)據(jù)內(nèi)容進行驗證與鑒別,并及時更新數(shù)據(jù)完整性加密技術(shù),實現(xiàn)對數(shù)據(jù)的安全保護。②防火墻技術(shù)。在內(nèi)網(wǎng)與外網(wǎng)、專用網(wǎng)與公共網(wǎng)之間的界面上設(shè)置屏障,防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)對信息資源的非法訪問,屏蔽特殊信息或危險用戶,阻擋外部不安全因素。③殺毒軟件防御。安裝正版殺毒軟件,通過動態(tài)仿真反病毒專家系統(tǒng)自動監(jiān)視各種程序動作,實時監(jiān)控和掃描磁盤,殺死電腦病毒和木馬,清除被蠕蟲感染的文件。
2.2 建立電子商務(wù)的信用保障體系
電子商務(wù)是建立在互聯(lián)網(wǎng)基礎(chǔ)上的,建立一個完整、高效的信用保障體系,才能為企業(yè)和消費者提供一個安全交易平臺。①完善網(wǎng)絡(luò)交易實名制。按照國家工商總局《網(wǎng)絡(luò)商品交易及有關(guān)服務(wù)行為管理暫行辦法》的要求,建立網(wǎng)絡(luò)經(jīng)營主體經(jīng)濟戶口,實行消費者網(wǎng)絡(luò)消費的實名認證,便于對電子商務(wù)交易實行全國聯(lián)網(wǎng)一體化監(jiān)管。②建立互聯(lián)網(wǎng)個人誠信檔案。每個網(wǎng)絡(luò)交易者分配一個永久有效的社會安全號碼,直接與個人交易的信用評級系統(tǒng)掛鉤,資信公司根據(jù)每個人的信用狀況出具資信報告,確定信用等級。③完善第三方電子商務(wù)交易平臺,利用專業(yè)的網(wǎng)上交易媒介和技術(shù)服務(wù)支持,防止單方面對交易信息的生成和修改,有效化解風(fēng)險。
2.3 完善電子商務(wù)的稅收征管機制
堅持稅收中性原則,完善與現(xiàn)階段電子商務(wù)相適應(yīng)的稅收征管機制,鼓勵與扶持國內(nèi)企業(yè)利用電子商務(wù)進行交易,以適應(yīng)國際競爭的需要。首先要加快稅收征管改革,運用網(wǎng)絡(luò)稅收征管軟件自動識別電子商務(wù)交易類別和納稅額。其次要建立靈活的征稅方式,重視對來源地稅收管轄權(quán)的控制與落實。第三要與銀行等金融機構(gòu)密切聯(lián)系,獲取真實可靠的征管信息,防止稅款流失。
參考文獻
隨著開放的互聯(lián)網(wǎng)絡(luò)系統(tǒng)Internet的飛速發(fā)展,電子商務(wù)的應(yīng)用和推廣極大地改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務(wù)發(fā)展所依托的平臺——互聯(lián)網(wǎng)絡(luò)卻充滿了巨大、復(fù)雜的安全風(fēng)險。黑客的攻擊、病毒的肆虐等等都使得電子商務(wù)業(yè)務(wù)很難安全順利地開展;此外,電子商務(wù)的發(fā)展還面臨著嚴峻的內(nèi)部風(fēng)險,電子商務(wù)企業(yè)內(nèi)部對安全問題的盲目和安全意識的淡薄,高層領(lǐng)導(dǎo)對電子商務(wù)的運作和安全管理重視程度不足,使得企業(yè)實施電子商務(wù)不可避免地會遇到這樣或那樣的風(fēng)險。因此,在考察電子商務(wù)運行環(huán)境、提供電子商務(wù)安全解決方案的同時,有必要重點評估電子商務(wù)系統(tǒng)面臨的風(fēng)險問題以及對風(fēng)險有效管理和控制方法。
電子商務(wù)安全的風(fēng)險管理是對電子商務(wù)系統(tǒng)的安全風(fēng)險進行識別、衡量、分析,并在這基礎(chǔ)上盡可能地以最低的成本和代價實現(xiàn)盡可能大的安全保障的科學(xué)管理方法。
1.電子商務(wù)的內(nèi)涵
1.1內(nèi)涵
電子商務(wù)一詞源于英文 Electronic Commerce或 Electronic Business,現(xiàn)已經(jīng)成為當代社會的潮流,其含義有兩個內(nèi)容,其一,電子方式,其二,商貿(mào)活動,即整個商務(wù)過程的電子化、網(wǎng)絡(luò)化和數(shù)字化,交易雙方可以便捷卻并不面對面地進行各種商貿(mào)活動,利用這種快速、低成本的電子通訊方式,它將覆蓋與商務(wù)活動有關(guān)的方方面面。
針對人們對這個熱詞理解的不同,電子商務(wù)有廣義和狹義之分。廣義上說,電子商務(wù)是指利用一切電子方式所從事的貿(mào)易活動。電子方式指的是電子技術(shù)設(shè)備、電子技術(shù)工具及系統(tǒng),包括早期的電報、電視、電話、傳真、Email、廣播、電子計算機、電信網(wǎng)絡(luò)和當今的電子貨幣、信用卡、網(wǎng)銀盾、信息基礎(chǔ)設(shè)施及互聯(lián)網(wǎng)等現(xiàn)代通信網(wǎng)絡(luò)系統(tǒng)。貿(mào)易活動則指的是一系列市場經(jīng)濟活動,包括信息、詢價報價、洽談、簽約、結(jié)算支付、商業(yè)交易、國內(nèi)外貿(mào)易等等。由于信息技術(shù)快速發(fā)展和計算機網(wǎng)絡(luò)的普及使電子商務(wù)得到廣泛地運用,從狹義上講,電子商務(wù)則是利用計算機網(wǎng)絡(luò)進行的商務(wù)活動。
1.2分類
目前,電子商務(wù)按交易內(nèi)容基本分為直接電子商務(wù)和間接電子商務(wù)兩大類型。直接電子商務(wù)是指商家將服務(wù)產(chǎn)品和無形商品內(nèi)容數(shù)字化,不需要某種特定物質(zhì)形式的包裝,直接在網(wǎng)上以電子形式傳送給消費者,通過互聯(lián)網(wǎng)或?qū)S镁W(wǎng)直接實現(xiàn)交易。間接電子商務(wù)又稱不完全的電子商務(wù),指在網(wǎng)上進行的交易環(huán)節(jié)只能是訂貨、支付和部分的售后服務(wù),而商品的配送還需依靠送貨的運輸系統(tǒng)等外部要素,即由專業(yè)的服務(wù)機構(gòu)或現(xiàn)代物流配送公司去完成。
2.電子商務(wù)面臨的安全風(fēng)險
2.1互聯(lián)網(wǎng)絡(luò)的開放化帶來的數(shù)據(jù)破壞風(fēng)險
電子商務(wù)是以互聯(lián)網(wǎng)絡(luò)為平臺的貿(mào)易新模式,它的一個最大特點是強調(diào)參加交易的各方和所合作的伙伴都要通過Internet密切結(jié)合起來,共同從事在阿絡(luò)環(huán)境下的商業(yè)電子化應(yīng)用。在電子商務(wù)環(huán)境下商務(wù)交易必須通過互聯(lián)網(wǎng)絡(luò)來進行,而互聯(lián)網(wǎng)體系使用的是開放式的TCP/IP協(xié)議,它以廣播的形式進行傳播。容易受到計算機病毒、黑客的攻擊,商業(yè)信息和數(shù)據(jù)易于搭截偵聽、口令試探和竊取,給企業(yè)的數(shù)據(jù)信息安全帶來極大威脅,如遭破壞或泄密,將會給電子企業(yè)、商戶造成巨大的損失。
2.2系統(tǒng)軟件安全漏洞帶來的風(fēng)險
由于現(xiàn)階段廣泛應(yīng)用的主流操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)是從國外引進直接使用的產(chǎn)品。核心技術(shù)還是使用引進的版本。這些系統(tǒng)安全性存在系統(tǒng)漏洞等不少危及信息安全的問題。系統(tǒng)軟件安全漏洞帶來的風(fēng)險主要來自操作系統(tǒng)軟件和數(shù)據(jù)庫管理系統(tǒng)軟件的安全漏洞。沒有作系統(tǒng)的保護,就不可能有網(wǎng)絡(luò)系統(tǒng)的安全,也不可能有應(yīng)用軟件信息處理的安全性。
2.3來自社會的外來入侵風(fēng)險
電子商務(wù)容易被來自社會上的不法分子通過互聯(lián)網(wǎng)絡(luò)非法入侵,主要表現(xiàn)形式是黑客和病毒等對電子商務(wù)系統(tǒng)的文件和數(shù)據(jù)的篡改和破壞,是一種社會道德風(fēng)險。黑客通過闖入他人計算機系統(tǒng)進行破壞,這些人利用電子商務(wù)系統(tǒng)和管理上的一些漏洞,進入計算機系統(tǒng)后,破壞或篡改重要數(shù)據(jù),盜取機密與資源,控制他人的機器,清除記錄。設(shè)置后門,給電子商務(wù)系統(tǒng)帶來災(zāi)難性的后果。而計算機病毒是人為編寫的一組程序,可以攻擊電子商務(wù)系統(tǒng)的數(shù)據(jù)區(qū)、文件和內(nèi)存,以致使計算機的硬件失靈,軟件癱瘓。數(shù)據(jù)破壞,系統(tǒng)崩潰,給企業(yè)和商戶造成無法挽回的巨大損失。
2.4電子商務(wù)本身內(nèi)部監(jiān)管漏洞帶來的風(fēng)險
電子商務(wù)本身如果缺乏約束機制,責權(quán)不明,管理混亂、安全管理制度不健全等是引起電子商務(wù)系統(tǒng)安全風(fēng)險的頭號風(fēng)險根源。如果沒有嚴格的可操作性的內(nèi)部管理制度,容易造成當系統(tǒng)出現(xiàn)攻擊行為或受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警,而且,當事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對系統(tǒng)的可控性與可審查性。
3.電子商務(wù)交易運行的風(fēng)險
3.1信用風(fēng)險
傳統(tǒng)商務(wù)交易一般使用以紙為介質(zhì)形式的手寫簽名或證明文件等方式來證明或確認商務(wù)的交易,應(yīng)該說比較容易辨認真?zhèn)?,操作顯得比較容易。而在基于互聯(lián)網(wǎng)絡(luò)為交易平臺的電子商務(wù)形式下,參與商業(yè)交易均在互聯(lián)網(wǎng)上進行,雙方并不存在與傳
統(tǒng)商業(yè)模式的見面、磋商、談判、監(jiān)證、簽署文件等問題,這就需要通過一定的技術(shù)手段相互認證,如數(shù)據(jù)加密技術(shù)、數(shù)字簽名、數(shù)字證書等技術(shù)來保證電子商務(wù)交易的安全。在電子商務(wù)環(huán)境下,由于電子報表、電子文件、電子合同等無紙介質(zhì)的使用,無法使用傳統(tǒng)的簽字方式,從而在辨別真?zhèn)紊洗嬖谛碌娘L(fēng)險,電子商務(wù)的成功與否取決于消費者對網(wǎng)上交易的信任程度,電子商務(wù)的信任風(fēng)險實質(zhì)是由網(wǎng)絡(luò)交易的虛擬化造成的,首先是買方信用風(fēng)險。在網(wǎng)絡(luò)中個人可以任意偽造信息,可以偽造假信用卡騙取賣方商品。從而給賣方帶來風(fēng)險。然后是賣方信用風(fēng)險,由于信息不對稱的原因消費者不可能全部掌握商家商品信息。賣方商品信息不完全、不準確或商家過分誘導(dǎo)消費者從而誤導(dǎo)消費者購買行為;另外,賣家單方面毀約。不履行交易,也會對買方造成損失。所以電子商務(wù)應(yīng)用過程中遇到的信用風(fēng)險問題,是值得關(guān)注的問題。
3.2法律風(fēng)險
電子商務(wù)在交易過程中存在法律風(fēng)險,由于電子商務(wù)是在網(wǎng)絡(luò)間進行的,電子商務(wù)交易可以看作是無紙貿(mào)易,是一個虛擬環(huán)境的交易,當前對這些虛擬交易的法律監(jiān)管卻并不完善,這些問題使得電子商務(wù)認證、交易會有不受法律保護的風(fēng)險。另外,電子商務(wù)貿(mào)易還存在知識產(chǎn)權(quán)的風(fēng)險,網(wǎng)絡(luò)是個開放的平臺,資源在網(wǎng)絡(luò)中的傳播是暢通的。在網(wǎng)絡(luò)中資源的共享性使得有知識產(chǎn)權(quán)的資源受保護的力度被降低,因此可能帶來電子商務(wù)交易的知識產(chǎn)權(quán)糾紛等法律的風(fēng)險問題。
3.3電子商務(wù)風(fēng)險管理
電子商務(wù)安全的風(fēng)險管理(Risk Management)是對電子商務(wù)系統(tǒng)的安全風(fēng)險進行識別、衡量、分析,并在此基礎(chǔ)上盡可能地以最低的成本和代價實現(xiàn)盡可能大的安全保障的科學(xué)管理方法。其本質(zhì)就是防患于未然:事前加以消減和控制,事后積極響應(yīng)和處理,為響應(yīng)和處理所做的準備就是制訂應(yīng)急計劃。
4.風(fēng)險管理步驟
了解了電子商務(wù)存在的風(fēng)險之后,需要對這些風(fēng)險進行管理和控制。具體包括風(fēng)險識別、風(fēng)險分析、風(fēng)險應(yīng)對和風(fēng)險監(jiān)控4個過程。選擇有效的手段,以盡可能降低成本,有計劃地處理風(fēng)險,以獲得企業(yè)安全運作的經(jīng)濟保障。這就要求企業(yè)在日常經(jīng)營過程中,應(yīng)對可能發(fā)生的風(fēng)險進行識別,預(yù)測各種風(fēng)險發(fā)生后對資源及日常經(jīng)營造成的消極影響,使企業(yè)能夠順利經(jīng)營。
4.1 風(fēng)險識別
對電子商務(wù)系統(tǒng)的安全而言,風(fēng)險識別的目標主要是對電子商務(wù)系統(tǒng)的網(wǎng)絡(luò)環(huán)境風(fēng)險、數(shù)據(jù)存取風(fēng)險和網(wǎng)上支付風(fēng)險進行識別。識別風(fēng)險的方法有很多,主要有:試驗數(shù)據(jù)和結(jié)果、專家調(diào)查法、事件樹分析法。電子商務(wù)風(fēng)險識別最常用的一種方法就是收集各種曾經(jīng)發(fā)生過的電子商務(wù)攻擊事件(不僅局限于本企業(yè)),經(jīng)過分析提取出若干特征,將其存儲到“風(fēng)險”庫,作為識別潛在風(fēng)險的參考。
4.2風(fēng)險分析
風(fēng)險分析的目的是確定每種風(fēng)險對企業(yè)影響的大小,一般是對已經(jīng)識別出來的電子商務(wù)風(fēng)險進行量化估計。這里量化的概念主要指風(fēng)險影響指標,風(fēng)險概率以及風(fēng)險值。技術(shù)安全是電子商務(wù)實現(xiàn)的基礎(chǔ),其重要性不言而喻,因此在該項目規(guī)劃、計劃階段就應(yīng)充分考慮。
4.3 風(fēng)險應(yīng)對(風(fēng)險控制)
根據(jù)風(fēng)險性質(zhì)和企業(yè)對風(fēng)險的承受能力制訂相應(yīng)的防范計劃,即風(fēng)險應(yīng)對。確定風(fēng)險的應(yīng)對策略后,就可編制風(fēng)險應(yīng)對計劃。電子商務(wù)的技術(shù)風(fēng)險控制主要是針對網(wǎng)絡(luò)環(huán)境風(fēng)險、數(shù)據(jù)存取風(fēng)險和網(wǎng)上支付風(fēng)險制訂風(fēng)險應(yīng)對策略,從硬件、軟件兩方面加強IT基礎(chǔ)設(shè)施建設(shè)。
4.險監(jiān)控
制定規(guī)劃,實施保護措施,在保護措施實施的每一個階段都要進行監(jiān)控和跟蹤。風(fēng)險貫穿于電子商務(wù)項目的整個生命周期中,因而風(fēng)險管理是個動態(tài)的、連續(xù)的過程。因此制訂了風(fēng)險防范計劃后,還需要時刻監(jiān)督風(fēng)險的發(fā)展與變化情況。
5.風(fēng)險管理規(guī)則的制定
5.1評估階段
該階段的主耍任務(wù)是對電子商務(wù)的安全現(xiàn)狀、要保護的信息、各種資產(chǎn)等進行充分的評估以及一些基本的安全風(fēng)險識別和分析。
對電子商務(wù)安全現(xiàn)狀的評估是制定風(fēng)險管理規(guī)則的基礎(chǔ)。
對信息和資產(chǎn)的評估是指對可能遭受損失的相關(guān)信息和資產(chǎn)進行價值的評估,以便確定相適應(yīng)的風(fēng)險管理規(guī)則,從而避免投入成本和要保護的信息和資產(chǎn)的嚴重不匹配。
安全風(fēng)險識別要求盡可能地發(fā)現(xiàn)潛在的安全風(fēng)險,應(yīng)收集有關(guān)各種威脅、漏洞、開發(fā)和對策的信息。
安全風(fēng)險分析是確定風(fēng)險,收集信息,對可能造成的損失進行評價以估計風(fēng)險的級別,以便做出明智的決策,從而采取措施來規(guī)避安全風(fēng)險。
5.2開發(fā)和實施階段
該階段的任務(wù)包括風(fēng)險補救措施開發(fā)、風(fēng)險補救措施測試和風(fēng)險知識學(xué)習(xí)。 風(fēng)險補救措施開發(fā)利用評估階段的成果來建立一個新的安全管理策略,其中涉 及配置管理、修補程序管理、系統(tǒng)監(jiān)視與審核等等。
在完成對風(fēng)險補救措施的開發(fā)后,即進行安全風(fēng)險補救措施的測試,在測試過程中,將按照安全風(fēng)險的控制效果來評估對策的有效性。
5.3運行階段
運行階段的主耍任務(wù)包括在新的安全風(fēng)險管理規(guī)則下評估新的安全風(fēng)險。這個過程實際上是變更管理的過程,也是執(zhí)行安全配置管理的過程。運行階段的第二個任務(wù)是對新的或已更改的對策進行穩(wěn)定性測試和部署。這個 過程由系統(tǒng)管理、安全管理和網(wǎng)絡(luò)管理小組來共同實施。
6.風(fēng)險管理對策
由于電子商務(wù)安全的重要性,所以部署一個完整有效的電子商務(wù)安全風(fēng)險管理對策顯得十分迫切。制定電子商務(wù)安全風(fēng)險管理對策目的在于消除潛在的威脅和安全漏洞,從而降低電子商務(wù)系統(tǒng)環(huán)境所面臨的風(fēng)險。
6.1縮短電子商務(wù)項目周期,增加更多的項目選擇
減輕電子商務(wù)風(fēng)險的一個最簡單的方法就是縮短電子商務(wù)項目周期,因為電子商務(wù)所面臨的外界環(huán)境,如技術(shù)環(huán)境,競爭環(huán)境等變化太快,如果電子商務(wù)項目過大,即使你的項目本身成功了,但由于環(huán)境的改變,這個成功的電子商務(wù)項目未必能給企業(yè)帶來原先設(shè)想的利益。
6.2自上而下的風(fēng)險意識
很多的企業(yè)認為,電子商務(wù)項目是個技術(shù)項目,只需要相關(guān)的技術(shù)部門參與就可以了。有調(diào)查顯示,大多數(shù)企業(yè)在進行電子商務(wù)化的過程中,缺乏高級管理層的重視,這也是電子商務(wù)項目成功率不高的原因。而對于成功的電子商務(wù)企業(yè),往往在進行電子商務(wù)項目時,不僅受到企業(yè)決策層的高度關(guān)注,而且普通的員工也都非常清楚電子商務(wù)化的目標,這樣自上而下的對于電子商務(wù)知識的了解,也是這些公司成功運作電子商務(wù)的原因之一。所以對于將要從事電子商務(wù)的企業(yè),不僅要讓全體員工了解電子商務(wù)的知識,而且要了解電子商務(wù)的風(fēng)險,要形成一個自上而下的全員參與、全員重視的風(fēng)險意識。
6.3改變企業(yè)內(nèi)部運作流程
現(xiàn)在仍有很多企業(yè)認為電子商務(wù)無非就是建一個網(wǎng)站,所以這些企業(yè)在從事電子商務(wù)時,往往會遭遇失敗。電子商務(wù)給企業(yè)提供很好的機會改變其內(nèi)部和外部商業(yè)運作流程,如果企業(yè)不改變其商業(yè)運作流程,而直接進入電子商務(wù),不僅企業(yè)對電子商務(wù)的投資會失敗而且會影響到整個企業(yè)的聲譽。所以在企業(yè)加入電子商務(wù)行業(yè)前,一定要改造自己內(nèi)部的運作流程,使之適應(yīng)電子商務(wù)的要求。實行電子商務(wù)的商戶,在內(nèi)部管理制度上應(yīng)健全相應(yīng)的規(guī)章制度,例如:制定制度來規(guī)范和約束員工的行為,根據(jù)其工作的重要程度,確定該系統(tǒng)的安全等級。制訂相應(yīng)的機房出入管理制度對于安全等級要求較高的系統(tǒng),要實行分區(qū)控制,限制工作人員出入與己無關(guān)的區(qū)域。對操作規(guī)程要根據(jù)職責分離和多人負責的原則,各負其責,不能超越自己
的管轄范圍;制訂完備的系統(tǒng)維護制度,對系統(tǒng)進行維護時。應(yīng)采取數(shù)據(jù)保護措施。如數(shù)據(jù)備份等。另外制定人員激勵機制也很重要,應(yīng)建立人員雇用和解聘制度。及時對工作人員進行評價,制定獎懲制度,調(diào)動工作人員的工作責任感和積極性。
6.4滾動的戰(zhàn)略計劃
電子商務(wù)時代的不確定性和快速變化,使得詳細的戰(zhàn)略經(jīng)營計劃的作用越來越小。我們現(xiàn)在經(jīng)??吹降氖?,電子商務(wù)企業(yè)有一個明確的五年計劃,其中第一年計劃較詳細,而其他年份則是較粗略的,因為在這些計劃實施的時間到來之前,環(huán)境可能已經(jīng)發(fā)生變化了。這說明了確保五年目標具有相關(guān)性的滾動計劃的十分必要的,應(yīng)當定期修改計劃來適應(yīng)變化了的環(huán)境。當然,這種方法的實施也應(yīng)具體問題具體分析,應(yīng)當考慮各個企業(yè)所面臨的具體環(huán)境而有所不同。
6.5降低成本與實現(xiàn)可持續(xù)發(fā)展
電子商務(wù)的發(fā)展是大勢所趨,但電子商務(wù)在給企業(yè)帶來機遇的同時也產(chǎn)生了新的風(fēng)險。正如在所有的風(fēng)險管理當中一樣,我們考慮的是未來事件出現(xiàn)的不確定性和可能性;在電子商務(wù)中,這種不確定性甚至更大,這使得電子商務(wù)風(fēng)險管理成為一項相當繁重的工作。因此要解決好電子商務(wù)的安全風(fēng)險問題,應(yīng)該針對問題的根源,采用一種綜合防范的思路,從多方面去認識,尋找解決方法,這對加快我國電子商務(wù)的發(fā)展有著重要的意義。
6.6加強技術(shù)保證,確保電子商務(wù)信息的安全
針對電子商務(wù)依靠互聯(lián)網(wǎng)絡(luò)平臺來開展的網(wǎng)絡(luò)開放性的特點,特別是要針對互聯(lián)網(wǎng)體系使用的是開放式的TCP/IP協(xié)議,給企業(yè)信息和數(shù)據(jù)安全帶來的極大威脅的安全隱患。對如何保障企業(yè)的信息數(shù)據(jù)和重大商業(yè)機密,是確保開展電子商務(wù)的企業(yè)的重要技術(shù)保障和前提條件,只有高度重視電子商務(wù)的信息安全,才能保證其運行安全,這就需要有強大的技術(shù)安全保障措施,不但要制定完善的技術(shù)保障措施,更要嚴格執(zhí)行制度,才能確保電子商務(wù)信息的安全。例如:我們在企業(yè)內(nèi)部網(wǎng)和互聯(lián)網(wǎng)之間要加一道防火墻,防止黑客或計算機病毒的襲擊。保護企業(yè)內(nèi)部網(wǎng)中的機密商業(yè)信息數(shù)據(jù)。另外,利用現(xiàn)有的信息新技術(shù)將數(shù)字簽名技術(shù)應(yīng)用于電子商務(wù)的身份認證,可以防止非法用戶假冒身份,從而保證電子支付的安全,增強電子商務(wù)信息的安全保障措施是電子商務(wù)順利開展的重要技術(shù)保障。
6.6.1加強電子商務(wù)網(wǎng)絡(luò)安全的開發(fā)及運用
目前電子商務(wù)的運作涉及信息、資金、商業(yè)秘密等安全問題,由于其電子數(shù)據(jù)具有無形化的特征,而有關(guān)認證機制或者網(wǎng)上安全技術(shù)均不夠完善,因此有必要對互聯(lián)網(wǎng)進行本質(zhì)上的重新設(shè)計,使其保證電子商務(wù)活動的正常進行,這涉及到多方面的技術(shù)應(yīng)用,如防木馬、防火墻、加密、認證等。面對電子商務(wù)網(wǎng)絡(luò)安全威脅,必須采取各種各樣的管理措施,滿足商務(wù)交易運行的安全性。
6.6.2建立電子商務(wù)的信用保障體系
電子商務(wù)交易模式與其他交易模式相比具有更多的風(fēng)險,然而引起這些風(fēng)險的原因還在于帶來這些風(fēng)險的人的失信行為。消除這些風(fēng)險的,需要一個第三方信用服務(wù)認證機構(gòu)通過技術(shù)手段來幫助參與電子商務(wù)交易的各方提出解決方案,使風(fēng)險降至最低。
6.6.3完善電子商務(wù)稅收征管機制
首先,出臺相應(yīng)法律法規(guī),扶持電子商務(wù)。我國應(yīng)出臺相關(guān)的法律法規(guī),鼓勵與扶持國內(nèi)企業(yè)利用電子商務(wù),并應(yīng)堅持稅收中性原則,使企業(yè)對市場行為和貿(mào)易方式的選擇不受征稅影響。其次,借助計算機網(wǎng)絡(luò),加快稅收征管改革?,F(xiàn)在,電子商務(wù)發(fā)展迅速,交易的無紙化使得稅務(wù)機關(guān)必須改革以傳統(tǒng)的以紙質(zhì)憑據(jù)作為納稅依據(jù)的征管制度,以便稅務(wù)機關(guān)稽查,做到稅收無紙化,提高效率,從而適應(yīng)電子商務(wù)發(fā)展的要求。最后,加強與銀行等中介機構(gòu)的信息確認,獲取真實可靠的征管信息。稅務(wù)機關(guān)應(yīng)同銀行等中介機構(gòu)合作,通過聯(lián)網(wǎng)獲取企業(yè)在電子商務(wù)平臺中交易的相關(guān)信息,對企業(yè)的資金流向?qū)嵤┯行ПO(jiān)控,防止企業(yè)偷逃稅。
6.7加強復(fù)合型人才的培養(yǎng)
實現(xiàn)電子商務(wù)環(huán)境是當今全球經(jīng)濟一體化、信息化時代的一種發(fā)展趨勢,重視復(fù)合型人才的培養(yǎng)是電子商務(wù)成功與否的決定因素。所謂電子商務(wù)的復(fù)合型人才是指要求電子商務(wù)管理人員既要有計算機知識,還要有管理理論和商務(wù)、金融、法律等知識。對電子商務(wù)管理人員進行培訓(xùn),通過學(xué)習(xí)現(xiàn)代電子網(wǎng)絡(luò)技術(shù),將經(jīng)濟、金融、法律、網(wǎng)絡(luò)有機地結(jié)合。對商務(wù)交易、金融活動的網(wǎng)絡(luò)化、數(shù)字化有比較深刻的認識,加深對電子商務(wù)環(huán)境下的風(fēng)險認識和防范。從而提高員工適應(yīng)電子商務(wù)的工作能力和創(chuàng)新能力,更好地開展電子商務(wù)這一新興的貿(mào)易模式。
結(jié)論
電子商務(wù)的開展以信息技術(shù)為基礎(chǔ),如何解決電子商務(wù)中存在的安全問題已成為一個迫在眉睫的課題。電子商務(wù)風(fēng)險是不可能完全消除的,因為它是與電子商務(wù)共生的,是電子商務(wù)的必然產(chǎn)物,但是,可以將風(fēng)險限制在影響最小的范圍之內(nèi)。只有了解風(fēng)險,才能規(guī)避風(fēng)險。本文從安全風(fēng)險管理的角度出發(fā),分析了電子商務(wù)中可能存在的技術(shù)風(fēng)險,論述了這些風(fēng)險的控制策略,希望對企業(yè)開展電子商務(wù)活動起到一定的積極作用電子商務(wù)作為一種新的交易方式,已成為我國經(jīng)貿(mào)發(fā)展領(lǐng)域的主流力量,并將成為國際經(jīng)貿(mào)合作的主要平臺。然而電子商務(wù)所存在的或?qū)⒊霈F(xiàn)的風(fēng)險問題是不可能完全消除的,它是伴隨電子商務(wù)的產(chǎn)生而出現(xiàn)的必然產(chǎn)物。由于電子商務(wù)風(fēng)險在不同的應(yīng)用領(lǐng)域所產(chǎn)生的危害程度各不相同,所以電子商務(wù)風(fēng)險管理的目標是將其存在的風(fēng)險所造成的影響盡可能控制最小的范圍之內(nèi)。此外,無論是再好的安全措施也要有應(yīng)對突發(fā)的安全問題的應(yīng)急方案。最重要的是政府必須盡快制定并完善相關(guān)政策,適應(yīng)高速發(fā)展的電子商務(wù)進程,確保電子商務(wù)交易的安全、透明、高效。
參考文獻
[1]調(diào)查報告編委會.1997-2009:中國電子商務(wù)十二年調(diào)查報告[EB/OL].http://,2009-10-12.
[2]賈建華,闞宏.國際貿(mào)易理論與實務(wù)[M].修訂第四版.北京:首都經(jīng)濟貿(mào)易大學(xué)出版社,2004:143-147.
[3]邱新泉.電子商務(wù)風(fēng)險與對策研究.信息技術(shù),155-156
[3] 劉偉江,王勇。電子商務(wù)風(fēng)險及控制策略[J].東北師范大學(xué)學(xué)報:
哲學(xué)社會科學(xué)版,2005,(11)。
[5] 高新亞,鄒靜.電子商務(wù)安全的風(fēng)險分析和風(fēng)險管理.武漢理工大學(xué)學(xué)報. 信息與管理工程版.2005.8
[6] 郭學(xué)勤,陳怡.電子商務(wù)安全對策.計算機與數(shù)字工程.2001.7 [7] 李晶.電子商務(wù)安全防范措施.安徽科技.2003.4
[7]彭連剛. 電子商務(wù)及其安全問題探析. 長沙航空職業(yè)技術(shù)學(xué)院學(xué)報 , 2005, (02)
基金項目:鄭州科技學(xué)院大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練計劃項目:電子商務(wù)信息安全風(fēng)險評估關(guān)鍵技術(shù)及應(yīng)用(編號:DCY2019007)
1.引言
電子商務(wù)是以互聯(lián)網(wǎng)為基礎(chǔ),以商城消費者產(chǎn)品物流為構(gòu)成要素進行的電子商務(wù)活動。當電子商務(wù)相關(guān)部門或人員在進行項目開發(fā)時,擁有一套信息安全風(fēng)險評估系統(tǒng)可以幫助其采用科學(xué)合理的方法對潛在威脅進行分析并保證經(jīng)濟系統(tǒng)的安全。所以將信息安全技術(shù)與現(xiàn)代化新興技術(shù)結(jié)合,將為我們打造一個更加優(yōu)質(zhì)的網(wǎng)絡(luò)環(huán)境。
2.電子商務(wù)系統(tǒng)中存在的信息安全問題及現(xiàn)狀
一般來說,電子商務(wù)的信息安全是指在電子商務(wù)交易的過程中雙方使用各種技術(shù)和法律手段等確保交易不會因為意外,惡意或者披露這些不利要求而受到損害的信息安全。在21世紀初葉,我國金融系統(tǒng)中的計算機犯罪率一直在不斷地增加,我國金融網(wǎng)絡(luò)信息安全形勢非常嚴峻,需要加強改善。下面就電子商務(wù)網(wǎng)絡(luò)中的信息安全問題做一個簡要介紹,主要涉及以下幾個方面:
(1)由于編寫的電子商務(wù)系統(tǒng)軟件可以使用不同的形式,因此在實際應(yīng)用過程中難以避免的會留下安全漏洞。例如,網(wǎng)絡(luò)操作系統(tǒng)本身會存在一些安全問題,例如非法訪問I/0,這些不完全的調(diào)解和混亂的訪問控制會造成數(shù)據(jù)庫安全漏洞,而這些漏洞嚴重影響了電子商務(wù)系統(tǒng)的信息安全性.特別是在設(shè)開始設(shè)計之前就沒有考慮TCP/IP通信協(xié)議的安全性,這一切都表明當前的電子商務(wù)系統(tǒng)網(wǎng)絡(luò)軟件中有一些可以避免或不可避免的安全漏洞。此外信息共享處理帶來也存在風(fēng)險。在信息的傳遞過程中,需要不斷地對信息源進行加工和重現(xiàn),截取有用信息,不可避免會出現(xiàn)信息轉(zhuǎn)化方面的風(fēng)險。尤其是在當下“社交+商務(wù)”的模式下,一條消息可能瞬間在社交網(wǎng)站上轉(zhuǎn)載數(shù)萬次或者更多,一旦在信息轉(zhuǎn)載中出現(xiàn)誤差,影響非常大,風(fēng)險應(yīng)當給予重視。
(2)隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,計算機病毒帶來的問題越來越廣泛,壓縮文件,電子郵件已經(jīng)成為計算機病毒傳播的主要途徑,因為這些病毒的種類非常多樣化,破壞性極強,使得計算機病毒的傳播速度大大加快了。近年來,新病毒種類的數(shù)量迅速增加,互聯(lián)網(wǎng)為這些病毒的傳播提供了良好的媒介。這些病毒可以通過網(wǎng)絡(luò)大量傳播任何粗心大意都會造成無法彌補的經(jīng)濟損失。此外還有信息傳遞過程所帶來的風(fēng)險。信息是一種重要的資源,良好的流動性能實現(xiàn)信息價值的最大化,但是在信息的傳遞過程中需要經(jīng)過許多路徑,而在這過程中往往存在一些不安全因素,給信息安全帶來一定的風(fēng)險。
(3)當前的黑客攻擊,除了計算機病毒的傳播外,黑容的惡意行為也越來越猖狂。特洛伊木馬使黑容可以使用計算機病毒從而變得更加有目的性,使得計算機記錄的登錄信息被特洛伊木馬程序惡意篡改,導(dǎo)致很多重要信息、文件,甚至是金錢被盜。
(4)由人為因素造成的電子商務(wù)公司的安全問題,大部分保密工作是通過員工的操作來進行的,這就需要員工具有很好的保密性,責任心和責任感等道德素質(zhì)。如果員工的責任心不強,態(tài)度不正確,就容易被別人利用,讓無關(guān)人員隨意進出房間或向他人泄露機密信息,可以讓罪犯廢除重要信息。如果工作人員缺乏良好的職業(yè)道德,可能會非法超出授權(quán)范圍更改或刪除他人的信息,而且還可以利用所學(xué)專業(yè)知識和工作位置來竊取用戶密碼和標識符,進行非法出售。
3.電子商務(wù)信息安全風(fēng)險評估存在的問題
經(jīng)過大量的數(shù)據(jù)收集與分析不難發(fā)現(xiàn)對信息安全風(fēng)險評估是當前科研工作中噬待解決的問題。目前,國內(nèi)也有一些關(guān)于信息安全風(fēng)險評估的研究和應(yīng)用,但是這些研究都只是簡單的分析,包括常用的具有風(fēng)險的風(fēng)險評估工具。評估矩陣,問卷,風(fēng)險評估矩陣與問卷方法,專家系統(tǒng)相結(jié)合。對于更深層次的探究還需進一步努力。此外,網(wǎng)絡(luò)信息安全風(fēng)險評估方法常用定量因子分析方法,時間序列模型,決策樹方法和回歸模型進行。風(fēng)險評估方法,定性分析主要包括邏輯分析,Delphi方法,因子分析方法,歷史比較方法等。其中,定量和定性評估方法相結(jié)合,是由模糊層次分析法,基于D-S證據(jù)理論等的評估方法組成。同時網(wǎng)絡(luò)信息安全風(fēng)險評估還存在一定問題,例如隨著網(wǎng)絡(luò)的發(fā)展,我國從開始的2G邁向4G現(xiàn)在又率先進入5G時代。其中也出現(xiàn)了各種問題,網(wǎng)民數(shù)量的增加需要迫切提高他們對信息安全的警惕意識。
3.1欠缺對電子商務(wù)信息安全風(fēng)險評估的認識
當前,許多相關(guān)人員對電子商務(wù)信息系統(tǒng)面臨著巨大的挑戰(zhàn)的現(xiàn)狀并未有足夠的意識,缺少信息安全風(fēng)險評估經(jīng)驗。因此他們沒有重視信息安全風(fēng)險評估的重要性,其原因如下。第一,公司或單位的風(fēng)險評估尚未通過標準檢驗,培訓(xùn)標準,信息安全風(fēng)險評估工作的研究尚未得到系統(tǒng)的相關(guān)理論,方法和技術(shù)工具,這是由于一些信息安全評估工作相關(guān)領(lǐng)導(dǎo)層和工作人員對信息評估風(fēng)險評估的重要性的認識不足,因此自然而然不將此類風(fēng)險評估工作包括在當前的信息安全系統(tǒng)框架中。第二,盡管有許多部門將信息安全工作置于地位重要,但受到人力、物力,財力等方面的限制,社會制度的制約,政策法規(guī)的欠缺使得信息安全系統(tǒng)的信息安全風(fēng)險評估工作無法得到應(yīng)有的重視。
3.2缺乏信息安全風(fēng)險評估方面的專業(yè)技術(shù)人才
首先,信息安全風(fēng)險評估的技術(shù)內(nèi)容要求非常高,它要求員工具有很高的技術(shù)水平,現(xiàn)在很多公司都將通用信息用作風(fēng)險評估技術(shù)人員。其次,信息安全風(fēng)險評估是一項集綜合性,專業(yè)性于一體的工作,不僅涉及公司的所有業(yè)務(wù)信息,也涉及人力,物力和財力的方方面面,因此需要各部門之間相互配合,現(xiàn)在大多數(shù)公司僅依靠信息部門,獨立的參與信息安全風(fēng)險評估毫無爭議他們要想完成信息安全風(fēng)險評估工作是非常艱難的。綜上所述,培養(yǎng)信息安全風(fēng)險評估專業(yè)技術(shù)人員是今后信息技術(shù)方面發(fā)展的方向。
3.3風(fēng)險評估工具相對缺乏
當前,除專家系統(tǒng)外,其他分析工具相對來說都比較簡易,除此之外還缺乏實用的理論基礎(chǔ)。此外,這種信息風(fēng)險評估工具在應(yīng)用中的發(fā)展呈現(xiàn)的現(xiàn)狀。表明國內(nèi)和外部失衡,在中國相對落后??梢娊鉀Q信息安全問題的關(guān)鍵在于有成熟的風(fēng)險評估工具。
4.防范電子商務(wù)信息安全及風(fēng)險的建議
4.1增強電子商務(wù)信息安全和風(fēng)險評估的意識
大多數(shù)信息的傳輸和處理,與人是密不可分的。特別是掌握人員的重要信息和核心業(yè)務(wù),人員的個人因素,管理因素和環(huán)境存在風(fēng)險。主要包括人員的技術(shù)能力,監(jiān)控管理,安全性。特別需要做好監(jiān)督審計公司的工作,確保信息安全風(fēng)險管理融入實踐,充分發(fā)揮內(nèi)部監(jiān)督作用,促進社會責任認可和實施信息安全風(fēng)險管理工作。電子商務(wù)公司必須對工人進行必要的信息安全知識教育培訓(xùn),了解與之相關(guān)的法律法規(guī),做好對客戶關(guān)鍵信息的隱秘保護。不隨意查看和泄露客戶購買信息。
企業(yè)應(yīng)該加大力度保障網(wǎng)絡(luò)通信操作時信息的機密性和完整性,加強密鑰管理,提高應(yīng)對網(wǎng)絡(luò)攻擊能力,采取措施避免越權(quán)或濫用,消除用戶在交易中的風(fēng)險。在信息安全風(fēng)險控制中必須由內(nèi)到外地保護內(nèi)部系統(tǒng)環(huán)境、網(wǎng)絡(luò)邊界、骨干網(wǎng)安全。為網(wǎng)絡(luò)信息系統(tǒng)建立完善的管理系統(tǒng),并提供全面的安全保障。運用端到端策略。對于移動電子商務(wù)中用戶終端設(shè)備種類繁多,安全環(huán)境復(fù)雜難以控制的問題,必須做好數(shù)據(jù)傳輸中的重要環(huán)節(jié)中的身份鑒定。通過人臉識別、指紋識別等技術(shù)有效提高用戶訪問身份鑒別能力,極大地提高賬戶的安全性,確保數(shù)據(jù)傳輸?shù)陌踩?,確保交易的真實有效。
4.2提供專業(yè)的技術(shù)培訓(xùn),提高專業(yè)人員的技能
認真選擇第三方合作伙伴,增強信息管理水平,加強績效監(jiān)督管理。樹立合理的企業(yè)內(nèi)部組織結(jié)構(gòu)和有效資金保障,培養(yǎng)員工信息安全意識,創(chuàng)造良好信息安全工作氛圍,加強信息安全專業(yè)技術(shù)人員對信息安全風(fēng)險評估的意識和能力,通過大量的實驗發(fā)現(xiàn)可以通過下列方法培訓(xùn)相關(guān)人員:第一,定期開展信息安全風(fēng)險評估工作,將公司員工集合共同學(xué)習(xí)相關(guān)資料以提升他們對信息安全的意識彌補存在的缺陷。第二,對信息安全部門的員工進行專門的技術(shù)培訓(xùn)和指導(dǎo),可通過模擬分析來提升技術(shù);第三,公司應(yīng)增加對技術(shù)資源的投入,聘請經(jīng)驗豐富的專家學(xué)者組成第三方評估機構(gòu),引進風(fēng)險評估設(shè)備。以備不時之需;第四,公司應(yīng)對技術(shù)人員進行標準化認證培訓(xùn),執(zhí)行職業(yè)資格準入制度,提高技術(shù)人員的門檻,納入信息安全風(fēng)險評估,技術(shù)人員的全面質(zhì)量保證評估。以上這些方法只是單純就培訓(xùn)方式對于具體的實施以及可能遇到的問題依然需要研究。
4.3提升對信息安全防范技術(shù)的研究和應(yīng)用
1 引言
美國IBM公司從企業(yè)電子商務(wù)的運作過程中認為電子商務(wù)(E-Business)就是企業(yè)的“商務(wù)整合”,它將IT技術(shù)策略與企業(yè)商務(wù)策略整合起來,形成企業(yè)全新的組織構(gòu)架、全新的商業(yè)模式、全新的業(yè)務(wù)流程。它是傳統(tǒng)企業(yè)商務(wù)電子化的過程,即傳統(tǒng)商務(wù)向電子商務(wù)轉(zhuǎn)型的過程。電子商務(wù)作為一種新的生產(chǎn)方式,正在顯示其巨大的現(xiàn)代經(jīng)濟管理的價值和社會變革的影響力。
如何使電子商務(wù)運作過程的安全性和風(fēng)險控制得到保證,是關(guān)系到電子商務(wù)能否順利發(fā)展的關(guān)鍵問題。
2 我國電子商務(wù)發(fā)展現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)最新的中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告顯示:截至2009年6月底,我國網(wǎng)民數(shù)達到3.32億,互聯(lián)網(wǎng)普及率更是以25.5%的比例超過了21.9%的全球平均水平。與此同時,有關(guān)部門的2008中國網(wǎng)上購物調(diào)查報告顯示,上半年國內(nèi)網(wǎng)購交易總額已經(jīng)達到531.5億元,參與網(wǎng)購的人群達到1.2億。
隨著網(wǎng)購人數(shù)的增長,互聯(lián)網(wǎng)的各種應(yīng)用還將從大城市向中小城市滲透,網(wǎng)民數(shù)的不斷增加和主流消費人群消費習(xí)慣的改變,將成為推動中國網(wǎng)購市場激增的重要原因。
3 電子商務(wù)發(fā)展中面臨的風(fēng)險
互聯(lián)網(wǎng)正在改變?nèi)蚪?jīng)濟,電子商務(wù)向人們展示了“快、便、省”的優(yōu)勢。
但是電子商務(wù)與其它新生事物一樣,在帶來巨大機遇的同時,也存在著許多風(fēng)險。
(1)技術(shù)風(fēng)險
具體包括交易安全、認證安全、數(shù)據(jù)加密、支付安全、網(wǎng)站安全等。
(2)金融與支付風(fēng)險
具體包括訂購、付款、銀行結(jié)算以及其他金融交易業(yè)務(wù)的在線安全。論文格式。
(3)稅收風(fēng)險
由于電子商務(wù)具有跨地域交易的特點,使得電子商務(wù)稅收變得十分重要而復(fù)雜,國際上普遍接受的是稅收中性的觀點,即對國際性稅收原則不做根本改變,但對全球電子商務(wù)發(fā)展中面臨的有關(guān)稅收方面的政策改變將大大影響電子商務(wù)的發(fā)展。
(4)人才與培養(yǎng)風(fēng)險
電子商務(wù)的發(fā)展需要大量計算機人才和網(wǎng)絡(luò)經(jīng)濟商務(wù)人才以及相關(guān)復(fù)合人才,我國在這方面的人才較為欠缺。
(5)政策法規(guī)風(fēng)險
電子商務(wù)的發(fā)展如同網(wǎng)絡(luò)的發(fā)展一樣是非??斓?,與之相比國家有關(guān)管理部門的政策、法規(guī)的制定不可避免的存在滯后的可能,使得新興的電子商務(wù)發(fā)展可能處于缺乏保障的地位,而且電子商務(wù)中個性化特點日趨突出,給政策、法規(guī)的制定也提高了難度。
(6)競爭風(fēng)險
電子商務(wù)的發(fā)展將使我國的企業(yè)同時面臨與國外大公司、企業(yè)的競爭,還要面對傳統(tǒng)商務(wù)與之的競爭。
3.3 電子商務(wù)的風(fēng)險特征
電子商務(wù)中出現(xiàn)的風(fēng)險,雖然多為傳統(tǒng)經(jīng)濟中所固有,但它無論在表現(xiàn)形式、強烈程度還是影響范圍上與傳統(tǒng)經(jīng)濟中的風(fēng)險都不相同。概括起來說,電子商務(wù)風(fēng)險具有以下特征。
(1) 全球性
電子商務(wù)風(fēng)險具有全球性特征。論文格式。風(fēng)險既可能來自國內(nèi),也可能來自世界任何一個地方。四通八達的通訊網(wǎng)絡(luò),把世界各地都緊緊地聯(lián)系在一起。例如,技術(shù)風(fēng)險就是這樣。當黑客發(fā)動攻擊時,遇到的唯一障礙就是技術(shù)上的可行性。
(2) 傳染性
電子商務(wù)風(fēng)險可以在全球范圍內(nèi)迅速傳播,具有很強的傳染性和廣泛的影響力,使人們很難進行有效防范。實時性和交互性是電子商務(wù)的兩個基本特征。一旦風(fēng)險產(chǎn)生,它就會借助信息的實時傳遞和市場交易主體之間的交互關(guān)系而迅速擴散。
(3) 成長性
在一定條件下,電子商務(wù)風(fēng)險會迅速成長和壯大,具有一股強大的、摧毀一切的力量。這種異乎尋常的成長性,來自于電子商務(wù)中所特有的不穩(wěn)定均衡和正反饋效應(yīng)。電子商務(wù)中的均衡是不穩(wěn)定均衡。如果企業(yè)正處于成長過程中,它就會在正反饋效應(yīng)的刺激作用下,成長得越來越快、越來越強大,直至成為市場主流,占有決定性的市場份額。反之,一個企業(yè)即使是市場的主流,如果受到一些致命的打擊,則有可能在正反饋效應(yīng)的作用下迅速衰退,甚至在很短時期內(nèi)消逝得無影無蹤。
(4) 隱蔽性
電子商務(wù)風(fēng)險具有很強的隱蔽性。風(fēng)險初起時可能不大容易覺察,當風(fēng)險變得清晰可辨時,危機就無法避免了。這種隱蔽性,來自信息的非對稱性。在網(wǎng)絡(luò)中,人們可以自由遨游,不需要提供真實的姓名和身份。如果再缺少相關(guān)的法律進行約束,投機和欺詐就會泛濫,電子商務(wù)就會趨向崩潰。
(5) 復(fù)雜性
在電子商務(wù)中,風(fēng)險不是單一的,而是綜合的。多種風(fēng)險往往交叉在一起,它們相互影響和助長,使得風(fēng)險防范的難度大大增加。
4 電子商務(wù)安全管理措施
電子商務(wù)交易安全管理,不應(yīng)當只從單純技術(shù)角度考慮如何解決的問題,而是應(yīng)該從綜合的安全管理思路來考慮,因為從電子商務(wù)的運行環(huán)境來看,技術(shù)環(huán)境是一個重要方面,但是良好的法律法規(guī)、政策環(huán)境和科學(xué)管理環(huán)境也是電子商務(wù)的順利運行不可或缺的兩個方面。安全的電子商務(wù)環(huán)境包括精心規(guī)劃的管理體系,嚴密的技術(shù)措施和完善的法律體系。所以電子商務(wù)的安全管理應(yīng)該從技術(shù)、管理、法律等方面綜合考慮。建立一個完整的電子商務(wù)交易安全體系。
4.1 加快基礎(chǔ)設(shè)施建設(shè)
計算機系統(tǒng)、網(wǎng)絡(luò)通信設(shè)備、網(wǎng)絡(luò)通信線路、網(wǎng)絡(luò)服務(wù)器等設(shè)備,在靜電、電磁泄漏和意外事故等情況下會造成數(shù)據(jù)的丟失,機密信息泄漏。所以,加快電子商務(wù)的基礎(chǔ)設(shè)施建設(shè),選擇高性能的網(wǎng)絡(luò)設(shè)備, 建設(shè)安全、便捷的電子商務(wù)應(yīng)用環(huán)境,才能為電子商務(wù)交易的信息提供硬件保障。
4.2 實施技術(shù)防范措施
電子商務(wù)的運作涉及資金安全、信息安全、貨物安全、商業(yè)秘密等多方面的安全問題,任何一點漏洞都可能導(dǎo)致大量資金流失,這些安全首先是對信息技術(shù)的依賴。目前電子商務(wù)比較成熟的技術(shù)安全措施有以下幾種:
(1)防火墻技術(shù):防火墻是在本地系統(tǒng)或網(wǎng)絡(luò)與Internet 之間構(gòu)筑的一道屏障,用以保護本地系統(tǒng)或網(wǎng)絡(luò)中的信息、資源等不受來自Internet 中非法用戶的侵犯;用以控制和防止本地系統(tǒng)或網(wǎng)絡(luò)中的敏感數(shù)據(jù)流入Internet,也控制和防止來自Internet 的無用數(shù)據(jù)流入本地系統(tǒng)或網(wǎng)絡(luò)。所以,防火墻能起到保護本地系統(tǒng)或網(wǎng)絡(luò)中信息安全保密的重要作用,成為電子商務(wù)系統(tǒng)的安全屏障。
(2)數(shù)字簽名技術(shù):數(shù)字簽名是通過某種密碼運算生成一系列符號及代碼組成電子密碼進行簽名,代替書寫簽名或印章。對于這種電子式的簽名還可進行技術(shù)驗證,其驗證的準確度是一般手工簽名和圖章的驗證而無法比擬的。數(shù)字簽名是目前電子商務(wù)中應(yīng)用最普遍、技術(shù)最成熟的、可操作性最強的一種電子簽名方法。
(3)安全證書認證中心(Certification Authority中心):網(wǎng)上交易需要由一個權(quán)威的第三方來擔任信用認證機構(gòu),確認買賣雙方的身份,這就是電子商務(wù)的安全證書認證中心(CA 中心) 。CA 中心是承擔網(wǎng)上認證服務(wù)、能簽發(fā)數(shù)字證書、并能確認用戶身份的受大家信任的第三方機構(gòu),它的作用在于確保網(wǎng)上交易合同的有效性,確保交易內(nèi)容、交易雙方賬號、密碼不被他人識別和盜取,防止單方面對交易信息的生成和修改,保證電子商務(wù)的交易安全。
4.3 健全管理與控制
由于電子商務(wù)企業(yè)一般都是新興企業(yè),管理制度、管理手段沒有傳統(tǒng)企業(yè)成熟、嚴密,加上一些電子商務(wù)企業(yè)一般更注重技術(shù)創(chuàng)新而非管理。因而,電子商務(wù)建立先進的管理與控制更為迫切。
建立交易授權(quán)控制制度:電子商務(wù)交易程序的簡單化,必須在業(yè)務(wù)流程方面建立嚴格的業(yè)務(wù)授權(quán)與執(zhí)行內(nèi)部控制制度,并對關(guān)鍵業(yè)務(wù)流程的內(nèi)部控制進行定期的審核。
建立責任控制制度:它是以經(jīng)濟組織內(nèi)部各部門、各環(huán)節(jié)、各層次及其人員的經(jīng)濟責任為中心的內(nèi)部控制制度,使得各職能部門和經(jīng)辦人員分工明確,職責分明。
建立會計控制和內(nèi)部牽制制度:主要檢查會計事項的處理是否遵循不相容的職務(wù)或者經(jīng)過兩個以上的人員或部門的原則,以防止差錯、舞弊的發(fā)生,保護財產(chǎn)的安全。論文格式。
建立經(jīng)營方面各個循環(huán)系統(tǒng)的控制制度:它是經(jīng)濟組織內(nèi)部為實現(xiàn)經(jīng)營目標而實現(xiàn)生產(chǎn)經(jīng)營和管理所必須經(jīng)過的環(huán)節(jié)和業(yè)務(wù)操作的控制制度。如成本控制、購銷控制、物資控制、生產(chǎn)經(jīng)營過程的控制以及計劃、預(yù)算、合同管理等控制制度。
建立一定的應(yīng)急措施:在信息流程方面,加強對信息的記錄、維護和報告相關(guān)環(huán)節(jié)的控制。例如數(shù)據(jù)文件的定期備份、備份數(shù)據(jù)的存放地點、存放條件要求、系統(tǒng)數(shù)據(jù)文件損壞后的再生規(guī)則等。
4. 4 健全法制,倡導(dǎo)誠信
1996 年聯(lián)合國貿(mào)易法委員會制訂了《聯(lián)合國國際貿(mào)易法委員會電子商務(wù)示范法》,2005 年初,國務(wù)院頒發(fā)了《加強電子商務(wù)的若干意見》,2005 年4 月1 日開始正式實施的《電子簽名法》,對我國正在興起的電子商務(wù)給予了強有力的法律支持,為我國電子商務(wù)安全認證體系和網(wǎng)絡(luò)信任體系的建立奠定了基礎(chǔ)。但是,網(wǎng)絡(luò)環(huán)境中的誠信問題不是僅僅靠《電子簽名法》所能夠解決的,要想根本鏟除互聯(lián)網(wǎng)交易中的種種弊端,歸根到底要靠安全認證和行業(yè)的自律。所以,倡導(dǎo)誠信,維護消費者合法權(quán)益,是推動我國電子商務(wù)健康發(fā)展的內(nèi)在因素。
4.5 大力培養(yǎng)電子商務(wù)專業(yè)人才
電子商務(wù)是信息現(xiàn)代化與商務(wù)的有機結(jié)合,雖然強調(diào)計算機網(wǎng)絡(luò)技術(shù)對交易活動的促進作用,但電子商務(wù)實現(xiàn)的關(guān)鍵仍然是人才。要發(fā)展電子商務(wù),需要大量的掌握現(xiàn)代信息技術(shù)和現(xiàn)代商貿(mào)理論與實務(wù)的復(fù)合型人才。政府應(yīng)充分利用各種途徑和手段,培養(yǎng)、引進并合理使用好一批素質(zhì)較高、層次合理、專業(yè)配套的網(wǎng)絡(luò)、計算機及經(jīng)營管理等方面的專業(yè)人才,以加快我國電子商務(wù)的發(fā)展。
5 結(jié)束語
電子商務(wù)在給我們帶來廣泛的機遇的同時,也給我們帶來了新的風(fēng)險。安全的電子商務(wù)環(huán)境包括精心規(guī)劃的管理體系,嚴密的技術(shù)措施和完善的法律體系。所以電子商務(wù)的安全管理應(yīng)該從技術(shù)、管理、法律等方面綜合考慮。建立一個完整的電子商務(wù)交易安全體系。
參考文獻
1.伊志宏 張航宇著我國電子商務(wù)發(fā)展中的風(fēng)險管理 中國期刊網(wǎng)
2.洪國彬 范月嬌著《電子商務(wù)安全與管理》電子工業(yè)出版社 2006年出版
3.董雪兵 朱慧著《電子商務(wù)教程》浙江大學(xué)出版社
4.陶世懷 徐國芹著《電子商務(wù)概論》第二版 大連理工大學(xué)出版社
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2016. 07. 011
[中圖分類號] F239 [文獻標識碼] A [文章編號] 1673 - 0194(2016)07- 0028- 02
現(xiàn)如今,電子商務(wù)已成為人們生活中不可或缺的一部分,隨著互聯(lián)網(wǎng)信息化的高度發(fā)展,原有的傳統(tǒng)商業(yè)模式已發(fā)生了翻天覆地的改變,在這種環(huán)境下,相關(guān)電子商務(wù)的審計工作面臨著巨大的挑戰(zhàn)。
1 電子商務(wù)環(huán)境下審計的概念
今天所說的電子商務(wù)一般是指在互聯(lián)網(wǎng)上進行的商業(yè)活動。電子商務(wù)環(huán)境下的審計,就是注冊會計師對被審計單位的電子商務(wù)活動以及反映這些電子商務(wù)活動的會計記錄和網(wǎng)絡(luò)記錄進行的必要的審計。它包括兩個方面:①注冊會計師對被審計單位的電子商務(wù)活動以及所反映的會計記錄的真實性、完整性、合法性進行審計;②注冊會計師對被審計單位的網(wǎng)絡(luò)系統(tǒng)的可靠性、安全性、合規(guī)性進行審計。
在這樣的環(huán)境下,審計的一些主要要素也發(fā)生了改變。首先,審計環(huán)境由審計人員親自到被審計單位進行審計證據(jù)的收集變?yōu)榻柚蛱鼐W(wǎng)、計算機、現(xiàn)代通信技術(shù)來進行;其次,審計對象由企業(yè)的會計信息和企業(yè)經(jīng)營管理活動有關(guān)的其他信息變?yōu)橛嬎銠C系統(tǒng)生成的會計信息或者儲存信息;另外,審計方法也由人工變?yōu)榱讼到y(tǒng)自動運算生成。這樣,就在一定程度上增加了我們的審計風(fēng)險。
2 我國電子商務(wù)環(huán)境下的審計風(fēng)險研究
2.1 相關(guān)法律法規(guī)和審計準則不完善
雖然我國在電子商務(wù)的法律法規(guī)的制定和有關(guān)電子商務(wù)審計準則的制度方面取得了不少成績,但是,仍存在著很大的不足。一方面,我國電子商務(wù)還缺少基礎(chǔ)性的法律。雖然《中華人民共和國電子簽名法》已出臺多年,但整個電子商務(wù)的法律體系還沒建立,很多電子商務(wù)細節(jié)缺乏統(tǒng)一的標準。另一方面,雖然我國現(xiàn)行的審計準則對電子商務(wù)審計有所涉及,但對注冊會計師審計時的標準和具體程序沒有明確規(guī)定,導(dǎo)致注冊會計師在電子商務(wù)環(huán)境下審計時和傳統(tǒng)審計的方法一樣,這很可能會帶來審計風(fēng)險。
2.2 社會信用體系缺失,網(wǎng)絡(luò)安全問題嚴重
人與人之間的高度的信任是電子商務(wù)運行的基礎(chǔ),但是在我國,社會信用體系還沒有建立,人們的信用觀念相對淡薄,企業(yè)的信用水平低下,這難以保證企業(yè)與企業(yè)、企業(yè)和個人之間交易的正常穩(wěn)定的進行,很可能導(dǎo)致信息造假、欺騙、欺詐等風(fēng)險行為,導(dǎo)致電子商務(wù)風(fēng)險的出現(xiàn)。
另外,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)發(fā)展過程中一個不可忽視的關(guān)鍵問題。電子商務(wù)面臨的安全問題主要包括信息的造假、信息的篡改以及對信息進行竊取等。如果不能保證電子商務(wù)的安全性,注冊會計師在審計中無法獲得真實可靠的審計證據(jù),審計的風(fēng)險自然就會增大。
2.3 電子商務(wù)環(huán)境下企業(yè)的內(nèi)部控制薄弱
我國的電子商務(wù)興起比較晚,很多企業(yè)剛開始運用電子商務(wù)平臺經(jīng)營自己的業(yè)務(wù),對電子商務(wù)的一些細節(jié)和特點還不太熟悉,電子商務(wù)的管理及其控制對于很多企業(yè)都存在很多漏洞,諸如運用電子商務(wù)的購銷業(yè)務(wù),電子發(fā)票的開具和保管等,這些都加大了我們對電子商務(wù)的審計風(fēng)險。
2.4 審計人員的專業(yè)勝任能力不夠
電子商務(wù)環(huán)境下審計涉及審計、會計、電子商務(wù)、網(wǎng)絡(luò)技術(shù)等多方面的審計,注冊會計師在電子商務(wù)環(huán)境下進行審計時不僅要掌握財務(wù)、審計方面的專業(yè)知識,而且也要對電子商務(wù),網(wǎng)絡(luò)技術(shù)等方面的知識有一定的了解。然而,由于我國電子商務(wù)剛剛興起,這方面的審計人才無論在數(shù)量上還是專業(yè)勝任能力上都存在嚴重的不足。
此外,審計老齡化也是個突出的問題,年齡較大的審計人員雖然在傳統(tǒng)的財務(wù)審計方面經(jīng)驗豐富,但對電子商務(wù)、計算機方面的知識了解很少。
3 我國電子商務(wù)審計風(fēng)險的防范
3.1 完善我國電子商務(wù)的法律法規(guī)和審計準則
電子商務(wù)法律法規(guī)能夠?qū)﹄娮由虅?wù)活動起到規(guī)范的作用。雖然我國在電子商務(wù)立法方面取得了一定成就,但這些法律法規(guī)還不能滿足現(xiàn)實的需要,因此必須加快電子商務(wù)審計法律法規(guī)的建設(shè)進程。在電子商務(wù)法律法規(guī)的制定上我們可以借鑒一些國家的經(jīng)驗,制定出以保護消費者權(quán)益、保護個人隱私、保護平等競爭、保護公平交易為原則的電子商務(wù)法律法規(guī)。
3.2 完善社會信用體系和維護網(wǎng)絡(luò)安全
能否有效的解決電子商務(wù)信用風(fēng)險問題,依賴于整個社會信用體系的建立和健全,政府相關(guān)部門可以通過與企業(yè)和個人相關(guān)的稅務(wù)、工商、質(zhì)檢等系統(tǒng),來建立企業(yè)和個人的信用數(shù)據(jù)庫,并且可以向社會開放,為社會提供信用查詢,這樣可以對企業(yè)和個人的信用狀況做出評判,以此來完善社會信用體系。
3.3 鼓勵企業(yè)建立完善的電子商務(wù)內(nèi)部控制制度
只要是商務(wù),就存在有風(fēng)險。電子商務(wù)所依存的工具是計算機、互聯(lián)網(wǎng)絡(luò)、電子數(shù)據(jù)、各種繁多的認證等。它特殊的運行模式可以使欺詐行為人將其欺詐行為掩蓋得天衣無縫,而被侵害者往往卻無可奈何。這主要會牽涉到消費者的公平交易權(quán)、隱私權(quán)等。更嚴重的,如使用不當,消費者的貨物、資金安全也會存在相當程度的風(fēng)險。因此,作為消費者,在新技術(shù)的載體下,充分了解電子商務(wù)的各種模式及交易形式,明了風(fēng)險的來源,才能最大限度的規(guī)避風(fēng)險,從而利用電子商務(wù)為自己提高效率、享受便捷,才是消費者充分融入電子商務(wù)的正途。
一、電子商務(wù)的各種交易模式
電子商務(wù)有著各種形式,一般由B2B(企業(yè)對企業(yè))、B2C(企業(yè)對消費者)、C2C(消費者對消費者)等。無論哪種形式,都是以Intetnet為載體的買家、賣家、服務(wù)機構(gòu)一體化的商務(wù)活動。只不過服務(wù)機構(gòu)在交易過程中擔當?shù)哪_色有一定的差異,就形成了三種交易模式。
第一種模式是買賣雙方的直接溝通。如圖1所示,有的服務(wù)機構(gòu)除圖中所示出的認證中心、銀行、配送中心外,還有海關(guān)、檢驗檢疫機構(gòu)等機構(gòu)。
圖1 電子商務(wù)交易形式一――買賣雙方直接溝通
第二種模式則帶有交易平臺,即日常商務(wù)中的“交易中心”。買家和賣家完成交易須經(jīng)過這個中心完成。但是,資金流不通過交易平臺。圖2是帶有交易平臺的電子商務(wù)的信息流、物流、資金流的過程圖。
第三種交易模式則是在第二種交易模式的基礎(chǔ)上,資金流發(fā)生變化,除貨款外,物流配送的資金流也通過交易中心,這時,交易中心還承當買賣雙方擔保人的角色。
二、電子商務(wù)存在的風(fēng)險概覽
1.網(wǎng)絡(luò)安全――三種交易模式下消費者的共同風(fēng)險
Internet本身就是開放的網(wǎng)絡(luò)。網(wǎng)絡(luò)產(chǎn)品本身就隱藏著不安全隱患,加之受技術(shù)、人為等因素的影響,不安全因素更顯突出。比如:系統(tǒng)及應(yīng)用程序的安全漏洞造成的非授權(quán)訪問、冒充合法用戶、破壞數(shù)據(jù)完整性、干擾系統(tǒng)正常運行等,還有各種病毒與惡意攻擊、線路竊聽等。
2.合同風(fēng)險――第二種交易模式下消費者風(fēng)險
帶有交易平臺的電子商務(wù)模式的進行中,交易中心只是擔負著交易撮合的交色,具體商務(wù)合同的制定一般是由賣方擬就的統(tǒng)一格式,對消費者來說,不同的商品其合同的條文應(yīng)該是有明顯的差別的,例如退換貨、索賠等詳細的規(guī)定。因此,在第二種交易模式下,合同陷阱是消費者的重要風(fēng)險。
合同風(fēng)險帶來的間接風(fēng)險是支付結(jié)算風(fēng)險和物流配送風(fēng)險。支付結(jié)算的方式一般是在合同中載明的,但是這種合同的公證方或者擔保方在這種交易模式下是模糊的;同樣,該模式下的物流配送一般都是由賣方指定或者賣方的合同方完成的,因此,消費者在這一方面沒有任何監(jiān)督的可能。
3.商家信譽――第一種交易模式下消費者風(fēng)險
電子商務(wù)的基石就是誠信。它不像傳統(tǒng)的交易方式,消費者可到實地觀察賣方的經(jīng)營場所、聯(lián)系人、直接挑選自己的商品。消費者購買在電腦的瀏覽器里看到的商品的安全性,完全憑借的是商家的信譽度,這是對電子商務(wù)的真實寫照。當傳統(tǒng)的購物方式引發(fā)的各種糾分還在“3.15”消費者權(quán)益日頻頻曝光的環(huán)境下,消費者如何信任互不照面的網(wǎng)上交易?
4.退賠風(fēng)險――第三種交易模式消費者的風(fēng)險
退賠風(fēng)險是交易完成后產(chǎn)生的。交易完成后“貨款兩訖”,網(wǎng)絡(luò)上的交易結(jié)束,但是消費者拿到的商品不能滿足在交易過程中所呈現(xiàn)的商品的功能,就必須重新和賣方進行下一輪的交涉,這就牽涉到后一輪的交涉成本,無疑這個風(fēng)險對于消費者來說也是需要防范的。
三、風(fēng)險的防范措施
1.網(wǎng)絡(luò)安全防范
首先要使用正版的操作系統(tǒng),并設(shè)定為隨時更新。這樣系統(tǒng)會在第一時間檢查更新系統(tǒng)的漏洞并自動的打上相應(yīng)的補丁。在重新安裝系統(tǒng)后,在驅(qū)動程序、防火墻、殺毒軟件沒有安裝或者安裝后但沒有正確運行時,千萬不要上網(wǎng),因為有些木馬軟件就是在這個時間乘虛而入的。首次上網(wǎng)要做的工作應(yīng)該是啟動防病毒軟件并進行更新,然后,設(shè)定防病毒軟件為全監(jiān)控狀態(tài)。謹慎使用外來軟件和外來拷貝,在使用前一定要進行病毒掃描。其次,密碼要夠一定的復(fù)雜度,并定期更換密碼。除非是在所有時間內(nèi)電腦的使用權(quán)屬于自己,否則不要設(shè)定瀏覽器保存cookies,這會給其他使用者留下個人登錄信息。再次,盡量不要在進行交易的電腦上下載、使用在線游戲,很多木馬軟件都是通過這種途徑傳播的。另外在使用聊天工具時尤其注意盡量不要與陌生人進行文件傳送,這種傳送極易感染對方文件中隱藏的病毒。
2.合同風(fēng)險防范
首先要保證電子單證的秘密性、證被傳輸?shù)臉I(yè)務(wù)單證不會丟失,或者發(fā)送方可以察覺所發(fā)單證的丟失、確定電子單證的內(nèi)容未被篡改、保證存儲信息的安全性、解決或者仲裁收發(fā)雙方對交換的單證所產(chǎn)生的爭議,包括發(fā)方或收方可能的否認或抵賴。其次,詳細研讀合同條文,其原則是:條款詳細無遺漏、項目明確不含糊。必要時可以咨詢有關(guān)方面的律師。
(1)支付風(fēng)險防范。要合理使用銀行卡,在網(wǎng)上交易中所使用的銀行卡,一定要使用“附加卡”,這里的“附加卡”的含義是:僅僅是為了網(wǎng)上的轉(zhuǎn)賬而使用的銀行卡,在沒有轉(zhuǎn)賬業(yè)務(wù)時,該卡上的余額盡量保持為零。只有在轉(zhuǎn)賬時才從其他卡將許轉(zhuǎn)賬的進額快速劃入該卡。凡遇有網(wǎng)上支付時速度較慢需要較長時間等待時,應(yīng)中斷操作不要繼續(xù)進行。即使需要花費一定時間申請也要盡量使用第三方支付工具,如:阿里巴巴的“支付寶”、易趣的“安付通”等。
(2)物流風(fēng)險防范。即使是賣方指定的物流公司,也要詳細查證其業(yè)務(wù)信譽及理賠條款,一般的物流公司均有其自己的網(wǎng)上信息系統(tǒng),例如順風(fēng)快遞公司,可以根據(jù)運單號跟蹤所有的業(yè)務(wù)過程。如果沒有網(wǎng)上信息跟蹤系統(tǒng),也要在物流開始前取得對方的聯(lián)系方法及聯(lián)系人,以便于及時地監(jiān)控。很多消費者的所購商品的傳遞是通過郵局完成的。目前我國郵局的物品傳遞有三種:平郵、掛號和特快專遞(EMS),要盡量使用EMS方式。有些商品體積較大也可能通過鐵路、公路的直接運輸,在這種情況下也要有相應(yīng)的監(jiān)督辦法。
(3)商家信譽風(fēng)險防范。確定交易中的貿(mào)易伙伴的真實性、有效性。作為消費者的通常做法,要求在交易前通過各種渠道確認賣方的身份、貨物的可靠性,一般情況下,賣方除了在網(wǎng)上展示產(chǎn)品外,一般還有其他的聯(lián)絡(luò)方式,如手機、QQ、POPO、誠信通等專門的聯(lián)絡(luò)工具,所以,網(wǎng)上交易也不要放棄傳統(tǒng)的聯(lián)絡(luò)手段。另外,還可以進行消費者之間的交流而獲得其他消費者對該賣家的評價。有些交易網(wǎng)站有對賣家的信譽評級,當然信譽等級高會越安全,但是這些評級也僅能作為參考,還不能排除進行獨立的訪查、確認。
(4)退賠風(fēng)險防范。退賠的依據(jù)是合同。所以首先要對重要的合同引入認證中心(CA)進行認證,并將備份發(fā)至CA保存。這是爭議的仲裁依據(jù)。對于無合同的商務(wù)活動的退賠那就要建立在商家信譽和消費者自己的交涉手段與技巧了。
現(xiàn)代技術(shù)突飛猛進,在信息爆炸的時代,企業(yè)要把握時代的脈搏高歌猛進就必須分清楚現(xiàn)階段企業(yè)所處的狀況以及自身面臨的風(fēng)險,并采取相關(guān)措施去降低這些風(fēng)險,從而讓企業(yè)運營得更加順利。在電子商務(wù)環(huán)境下,企業(yè)有很多的機會,但同時也面臨著很大的挑戰(zhàn),同時也有很多的風(fēng)險。在機遇與風(fēng)險共存的時代,企業(yè)必須掌握自己的狀況,并且努力去降低風(fēng)險。
一、電子商務(wù)定義
所謂電子商務(wù)就是指商家通過先進的網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)平臺上商品的具體信息,客戶通過檢索商品的信息以對商品有一定的了解,對商品的了解后通過線上支付平臺實現(xiàn)交易。這樣的一連串過程,便稱為電子商務(wù)。由此可見,電子商務(wù)是借助網(wǎng)絡(luò)和計算機來實現(xiàn)的。電子商務(wù)環(huán)境下,信息流通很快,商品交易變得簡便。企業(yè)的財務(wù)流程也需要有一定的變化,不然難以適應(yīng)時代的變革和進步。也正是因為電子商務(wù)環(huán)境的氛圍,使得很多企業(yè)開始在探索一種全新的經(jīng)營模式,財務(wù)管理模式等等。不言而喻,電子商務(wù)給企業(yè)帶來了機遇,但是也有很多的風(fēng)險。財務(wù)作為管理企業(yè)資金流的一個部門,是很多企業(yè)的命脈,企業(yè)的財務(wù)出現(xiàn)問題,那就是大問題,企業(yè)的財務(wù)出現(xiàn)風(fēng)險,那必然是大風(fēng)險。因此,在電子商務(wù)環(huán)境下,我們要更加注重企業(yè)的財務(wù)風(fēng)險,加強財務(wù)風(fēng)險控制。
二、電子商務(wù)環(huán)境下財務(wù)風(fēng)險
1.網(wǎng)絡(luò)安全風(fēng)險
電子商務(wù)模式下,客戶在網(wǎng)上進行支付業(yè)務(wù),安全問題是最大的問題,因為在資金的分配過程中,大量的經(jīng)濟信息在互聯(lián)網(wǎng)上轉(zhuǎn)移。在網(wǎng)上銀行業(yè)務(wù)創(chuàng)新的同時,存在許多財務(wù)管理制度和政策漏洞,不僅計算機網(wǎng)絡(luò)系統(tǒng)很容易受到黑客和病毒的攻擊,造成的經(jīng)濟損失的合法權(quán)利和利益。網(wǎng)絡(luò)安全涉及很多惡意入侵,自然災(zāi)害、人為破壞、金融欺詐等行為。計算機風(fēng)險是其中的一個大風(fēng)險,如計算機硬盤損壞,軟件崩潰等等,這些問題都將成為網(wǎng)絡(luò)安全問題。其次,網(wǎng)絡(luò)黑客的入侵使得信息泄露等等。另外,很多客戶的信息在網(wǎng)絡(luò)被泄露,導(dǎo)致線上客戶減少等等,這些網(wǎng)絡(luò)安全問題不僅僅會損害消費者的利益,同時也會影響企業(yè)的經(jīng)濟和利潤。企業(yè)在電子商務(wù)環(huán)境下,可能有很多種營銷模式,但是網(wǎng)絡(luò)安全問題使得這些模式遭到質(zhì)疑,這不利于企業(yè)的發(fā)展,更加不利于財務(wù)的安全。
2.投資風(fēng)險
投資風(fēng)險是財務(wù)風(fēng)險中的大風(fēng)險。企業(yè)財務(wù)風(fēng)險中的投資風(fēng)險主要有以下幾個方面。首先,投資決策失誤。在電子商務(wù)環(huán)境下,投資決策失誤屢見不鮮。在中小型企業(yè)中,很多投資決策都是由領(lǐng)導(dǎo)拍腦袋決定的。在信息如此發(fā)達的今天,拍腦袋做決定已經(jīng)不符合社會發(fā)展的規(guī)律了,大數(shù)據(jù)掌控著一切,只有在數(shù)據(jù)分析之后,才能做出更好的決策。但是,很多中小企業(yè)并沒有數(shù)據(jù)分析的習(xí)慣,因此,造成投資決策失誤。其次,投資盲目。電子商務(wù)環(huán)境下,投資盲目的問題也是一個大問題。因為信息流通太快,不管是真實的還是錯誤的信息都流傳得很快。在沒有強烈的鑒別意識下,很容易出現(xiàn)投資盲目的問題。最后,投資執(zhí)行有誤。在電子商務(wù)環(huán)境下,投資執(zhí)行也可能出現(xiàn)問題,內(nèi)部的溝通交流一旦出現(xiàn)問題,就會導(dǎo)致投資執(zhí)行問題。特別是沒有特別專業(yè)的投資人才的情況下,往往會出現(xiàn)這樣的問題。
3.籌資風(fēng)險
籌資風(fēng)險也是電子環(huán)境下易出現(xiàn)的風(fēng)險之一?;I資風(fēng)險主要分為以下幾點。第一,籌資決策失誤。由于在籌資決策時,沒有經(jīng)過對企業(yè)自身的深刻認識以及對外界市場的預(yù)估有誤,所以導(dǎo)致籌資出現(xiàn)失誤。電子商務(wù)環(huán)境下,信息爆炸,科學(xué)技術(shù)進步神速,籌資決策不單單要結(jié)合企業(yè)自身的狀況,還要分析市場的環(huán)境以及投資者的需求等等。只有將各方面結(jié)合起來分析才能做出有利于企業(yè)發(fā)展的籌資決策。第二,資產(chǎn)負債率風(fēng)險。在電子商務(wù)環(huán)境下,籌資變得容易,企業(yè)可以通過各種方式籌集資金。股票債券等等方式都是企業(yè)籌資的方式。如今,網(wǎng)絡(luò)借貸也變得流行,這為企業(yè)籌集資金增加了一個通道。但是,并不是籌集的資金越多越好,資產(chǎn)負債率在一定的范圍的企業(yè)才是好企業(yè),資產(chǎn)負債率太高的企業(yè)風(fēng)險很大,投資者也會考慮這個重要因素。
4.運營風(fēng)險
運營風(fēng)險也是財務(wù)風(fēng)險中的一個大風(fēng)險。企業(yè)的資金運營情況與企業(yè)的未來發(fā)展息息相關(guān)。企業(yè)倘若運營得好,那么企業(yè)的發(fā)展必然是順利的。但是運營風(fēng)險很容易出現(xiàn)在現(xiàn)代企業(yè)中。在電子商務(wù)環(huán)境下,企業(yè)的運營風(fēng)險更加突出。網(wǎng)絡(luò)的發(fā)達使得業(yè)務(wù)變得更加復(fù)雜,資金的運營變得更加困難。在大量的數(shù)據(jù)面前,企業(yè)很容易出現(xiàn)混亂的局面,很容易出現(xiàn)管理混亂的局面。在這種情況下,運營風(fēng)險便顯現(xiàn)出來了。很多的資金鏈斷裂,很多的管理混亂等等都是因為資金的運營出現(xiàn)問題。因此,在電子商務(wù)環(huán)境下,應(yīng)當積極關(guān)注企業(yè)的運營風(fēng)險。
三、電子商務(wù)環(huán)境財務(wù)風(fēng)險控制相關(guān)措施
1.建立一個風(fēng)險預(yù)警機制
電子商務(wù)環(huán)境下,要加強財務(wù)風(fēng)險的控制,必須要建立一個風(fēng)險預(yù)警機制。風(fēng)險預(yù)警機制是財務(wù)風(fēng)險控制主要機制。只有建立一個風(fēng)險預(yù)警機制才能阻止風(fēng)險進一步擴大,以免面臨不可控的局面。建立風(fēng)險預(yù)警機制,首先,應(yīng)當計算一個風(fēng)險預(yù)警點。這個風(fēng)險預(yù)警點到達的時候,就是風(fēng)險預(yù)警的時候。財務(wù)風(fēng)險的控制必須要有一個風(fēng)險點,這個點為臨界點。在這個臨界點出現(xiàn)的時候,就是要加強風(fēng)險管理的時候。其次,風(fēng)險的積極處理。在出現(xiàn)風(fēng)險預(yù)警時,企業(yè)應(yīng)當積極做出行動,采取一定的措施。要加強風(fēng)險的控制就必須要有很強的行動力。只有強大的行動才能阻止風(fēng)險進一步擴大。
2.加強網(wǎng)絡(luò)安全控制
很多客戶的信息在網(wǎng)絡(luò)被泄露,導(dǎo)致線上客戶減少等等,這些網(wǎng)絡(luò)安全問題不僅僅會損害消費者的利益,同時也會影響企業(yè)的經(jīng)濟和利潤。企業(yè)在電子商務(wù)環(huán)境下,可能有很多種營銷模式,但是網(wǎng)絡(luò)安全問題使得這些模式遭到質(zhì)疑,這不利于企業(yè)的發(fā)展,更加不利于財務(wù)的安全。因此,加強網(wǎng)絡(luò)安全控制變得非常有必要。在電子商務(wù)環(huán)境下,加強網(wǎng)路安全控制首先應(yīng)當加強計算機硬件的配置,加強計算機硬件的配置,這樣能夠防止因為計算機硬盤崩潰等等情況導(dǎo)致財務(wù)數(shù)據(jù)丟失等等情況。其次,加強軟件的建設(shè),比如網(wǎng)絡(luò)防火墻的設(shè)置,密碼簽名設(shè)置以及網(wǎng)絡(luò)安全防護等等的建設(shè)都很有必要。
3.加強數(shù)據(jù)的控制
在電子商務(wù)環(huán)境下,加強數(shù)據(jù)的控制變得非常有必要。大數(shù)據(jù)是現(xiàn)展的趨勢。只有掌握大數(shù)據(jù),才能掌握時代的未來。不管是投資,籌資還是資金的運營都和大數(shù)據(jù)有著千絲萬縷的關(guān)系。大數(shù)據(jù)的分析和整理可以讓企業(yè)更加有依據(jù)地投資籌資等等。通過這些數(shù)據(jù)的分析,還可以分析出未來企業(yè)的發(fā)展趨勢,行業(yè)的發(fā)展趨勢,以及未來的發(fā)展趨勢等等。在這種情況下,大數(shù)據(jù)的采集和分析變得異常重要。數(shù)據(jù)的采集與電子環(huán)境分不開。在數(shù)據(jù)采集后,應(yīng)用這些數(shù)據(jù)進行相關(guān)的財務(wù)分析,這樣有助于企業(yè)做出更加有利于自身發(fā)展的決策。
綜上所述,電子商務(wù)是經(jīng)濟和技術(shù)發(fā)展的產(chǎn)物,是時代進步的表現(xiàn)。在機遇和挑戰(zhàn)共存的時代,企業(yè)面臨著很多的財務(wù)風(fēng)險,比如網(wǎng)絡(luò)安全風(fēng)險,投資風(fēng)險,籌資風(fēng)險以及運營風(fēng)險等等。本文在分析電子商務(wù)財務(wù)風(fēng)險的基礎(chǔ)上,提出了相關(guān)的政策建議,比如建立一個風(fēng)險預(yù)警機制,加強網(wǎng)絡(luò)安全控制,加強數(shù)據(jù)的控制,并進行一定的財務(wù)分析。以期通過這些方式去降低企業(yè)的財務(wù)風(fēng)險,加強其風(fēng)險控制。
參考文獻:
[1]曹月竹.企業(yè)財務(wù)風(fēng)險的成因與對策[J].中國電子商務(wù),2011(02).
[2]田芬,呂永波,劉凌霄,陳立.物流企業(yè)財務(wù)風(fēng)險綜合預(yù)警研究[J].物流技術(shù),2009(11).
一、電子商務(wù)環(huán)境對鋼材貿(mào)易財務(wù)風(fēng)險控制的影響
財務(wù)風(fēng)險指的是由于多種不可遇見的因素對企業(yè)財務(wù)收益造成的影響,不僅包含鋼材貿(mào)易企業(yè)的財務(wù)風(fēng)險,還有企業(yè)的多種內(nèi)部因素。但隨著目前我國互聯(lián)網(wǎng)技術(shù)日益發(fā)達,電子商務(wù)經(jīng)濟逐漸轉(zhuǎn)變了原有的交易模式,導(dǎo)致鋼材貿(mào)易企業(yè)的財務(wù)管理也要隨之調(diào)整。因此,電子商務(wù)環(huán)境對鋼材貿(mào)易的財務(wù)控制工作造成了許多影響,主要表現(xiàn)為以下幾點。(1)對鋼材貿(mào)易企業(yè)的財務(wù)風(fēng)險管控職能的影響。企業(yè)內(nèi)部的財務(wù)管理工作要根據(jù)企業(yè)的經(jīng)營活動進行轉(zhuǎn)變,尤其是在網(wǎng)絡(luò)背景下,任何細節(jié)都會給企業(yè)帶來較大的影響。因此,在財務(wù)信息化管理過程中,要根據(jù)工作職能的不同進行劃分,將工作重心放在整體的風(fēng)險分析中,以保證財務(wù)數(shù)據(jù)核算的精確性。(2)對鋼材貿(mào)易企業(yè)的財務(wù)風(fēng)險控制模式的影響。在電子商務(wù)的環(huán)境下,企業(yè)逐漸實現(xiàn)了集中式的管理,利用統(tǒng)一的信息化平臺實現(xiàn)了企業(yè)的財務(wù)數(shù)據(jù)共享。(3)對企業(yè)投資風(fēng)險的管控工作,電子商務(wù)環(huán)境在一定程度上,拓寬了鋼材貿(mào)易企業(yè)的投資渠道,提高了資金管控能力,但隨之也伴隨著較大的投資風(fēng)險與經(jīng)營風(fēng)險。
二、電子商務(wù)環(huán)境下鋼材貿(mào)易財務(wù)風(fēng)險控制存在的問題
目前,雖然電子商務(wù)環(huán)境在一定程度上促進了鋼材貿(mào)易企業(yè)的發(fā)展,逐步融入了信息化的技術(shù),然而在企業(yè)的實際運營過程中,也帶來了一定的財務(wù)風(fēng)險問題,導(dǎo)致電子商務(wù)環(huán)境下,鋼材貿(mào)易財務(wù)風(fēng)險控制存在的問題逐漸暴露出來。1.缺乏對網(wǎng)絡(luò)財務(wù)信息的管控由于電子商務(wù)經(jīng)濟的飛速發(fā)展,我國的鋼材貿(mào)易企業(yè)逐漸加快了財務(wù)信息化的建設(shè),大多數(shù)企業(yè)內(nèi)部,都已經(jīng)構(gòu)建了完善的信息化管理系統(tǒng)。在電子商務(wù)環(huán)境下,利用統(tǒng)一的數(shù)據(jù)平臺進行數(shù)據(jù)的分析及存儲工作。但由于互聯(lián)網(wǎng)本身就存在一定的不安全性,導(dǎo)致鋼材貿(mào)易企業(yè)的網(wǎng)絡(luò)風(fēng)險管控工作不到位。企業(yè)內(nèi)部的財務(wù)數(shù)據(jù)偶有遺失,網(wǎng)絡(luò)建設(shè)化投入不足,在實際管理中缺乏復(fù)合型管理人才,由此給鋼材貿(mào)易企業(yè)帶來了一定的經(jīng)濟損失。2.缺乏資金流的風(fēng)險管控首先,在鋼材貿(mào)易企業(yè)內(nèi)部,資金流的正常運轉(zhuǎn)是最重要的組成部分,隨著信息技術(shù)的普及,雖然企業(yè)的資金運轉(zhuǎn)得到了有力的保障,但目前在電子商務(wù)環(huán)境下,對企業(yè)的資金流風(fēng)險管控問題還較為完善,而在企業(yè)內(nèi)部缺乏對資金的合理分配機制,導(dǎo)致資金流的比例失衡。基于各種風(fēng)險因素的影響,鋼材貿(mào)易企業(yè)對于資金流的管理考核指標不夠健全,進而給企業(yè)開展財務(wù)管理工作造成了一定的影響。3.缺乏健全的財務(wù)內(nèi)控機制目前,電子商務(wù)環(huán)境給鋼材貿(mào)易企業(yè)帶來了一定的影響,主要源于其內(nèi)部的控制機制不健全。首先,相關(guān)的工作人員應(yīng)當意識到,只有構(gòu)建完善的管理制度,才能從根本上提高財務(wù)管理的效率。但在鋼材貿(mào)易企業(yè)內(nèi)部,在內(nèi)控機制的落實及執(zhí)行中,卻都存在著一定的問題。例如,企業(yè)管理者的財務(wù)風(fēng)險意識不強,工作時僅憑借自身的經(jīng)驗,缺乏對網(wǎng)絡(luò)風(fēng)險的認識與科學(xué)的評估工作。由于缺乏健全的財務(wù)內(nèi)控機制,進而導(dǎo)致電子商務(wù)環(huán)境下鋼材貿(mào)易的財務(wù)風(fēng)險管控工作無法落到實處。
三、電子商務(wù)環(huán)境下強化鋼材貿(mào)易財務(wù)風(fēng)險控制的有效措施
在21世紀網(wǎng)絡(luò)信息時代,電子商務(wù)作為一種新型的商務(wù)模式,極大地促進了全球經(jīng)濟貿(mào)易的互通與自由發(fā)展,對傳統(tǒng)行業(yè)的經(jīng)營模式和組織結(jié)構(gòu)都產(chǎn)生了深遠的影響。在當今的網(wǎng)絡(luò)信息時代,電子商務(wù)模式給我國中小企業(yè)發(fā)展帶來了寶貴的機遇,可以幫助企業(yè)迅速拓展市場規(guī)模,尋找貿(mào)易合作伙伴,節(jié)約生產(chǎn)成本,能夠使企業(yè)獲得更加豐厚的經(jīng)濟和社會效益。然而機遇背后就是潛在的風(fēng)險,我們只有對風(fēng)險有一個準確的識別和判斷,才能辨證施治,轉(zhuǎn)嫁風(fēng)險,促進中小企業(yè)形成電子商務(wù)應(yīng)用體系的良性發(fā)展。
1電子商務(wù)模式給中小企業(yè)帶來的收益分析
1.1提供了拓展海內(nèi)外市場的機會
電子商務(wù)的產(chǎn)生使傳統(tǒng)意義上的商務(wù)活動不再局限于某一時間段、固定區(qū)域,而是將生產(chǎn)流水線的要素、環(huán)節(jié)進行了重組,極大地拓寬了市場渠道和貿(mào)易機遇,尤其是對中小企業(yè)來說,電子商務(wù)更是一次難得的發(fā)展契機。隨著當前國際電子商務(wù)的環(huán)境日趨成熟和完善,推廣、運營、會展等模式的應(yīng)用,將會使我國中小企業(yè)通過電子商務(wù)這個大平臺一步步走向海外市場,尋求更廣闊的海內(nèi)外貿(mào)易合作空間。
1.2大大降低了企業(yè)的生產(chǎn)經(jīng)營成本
首先電子商務(wù)降低了企業(yè)的生產(chǎn)成本。在電子商務(wù)平臺上,企業(yè)可以尋找到性價比最高的原材料,網(wǎng)上招標、采購可以降低差旅費、人工成本和貨物物流費用,這在一定程度上大大降低了企業(yè)的生產(chǎn)成本。其次是降低了中小企業(yè)的交易成本。通過網(wǎng)絡(luò)企業(yè)可以快速地獲取市場的供求信息,在線交易、下單,方便快捷地達成貿(mào)易意向,提高了交易的效率,降低了交易成本。最后是網(wǎng)絡(luò)營銷可以有效地節(jié)約中小企業(yè)的運營成本。通過互聯(lián)網(wǎng),企業(yè)可以銷售產(chǎn)品、拓展市場業(yè)務(wù),尋找貿(mào)易合作機會,同時還能做好企業(yè)的口碑宣傳。
1.3樹立了企業(yè)的品牌形象
在電子商務(wù)的互聯(lián)網(wǎng)大平臺上,中小企業(yè)品牌推廣可以利用的資源和渠道非常多,受眾群體也是多層次、多維度的,且品牌營銷成本較傳統(tǒng)營銷成本更為低廉,更加快捷。中小企業(yè)在互聯(lián)網(wǎng)絡(luò)上,通過搜索引擎優(yōu)化、競價排名、網(wǎng)絡(luò)宣傳廣告、社區(qū)口碑等方法對企業(yè)形象展開宣傳,同時配合線下實體地面營銷推廣,讓企業(yè)品牌為廣大群眾接受并認可,這就是所謂的精準營銷。
2中小企業(yè)開展電子商務(wù)面臨的風(fēng)險分析
2.1信息技術(shù)風(fēng)險
在技術(shù)上的風(fēng)險方面,如果中小企業(yè)應(yīng)用的計算機技術(shù)較為落后,完善更新不及時,或者是人工操作不當,就會導(dǎo)致數(shù)據(jù)系統(tǒng)應(yīng)用速度遲緩、技術(shù)漏洞頻出、網(wǎng)絡(luò)黑客攻擊和病毒侵襲,致使企業(yè)重要數(shù)據(jù)信息泄露等,這樣就會給企業(yè)造成難以挽回的損失,客戶信任度和滿意度一落千丈,流失率也會大大提高。
2.2信用風(fēng)險
由于我國目前電子商務(wù)相關(guān)的法律體系還不夠完善和健全,電子商務(wù)信用體系還沒有建立起來,加之企業(yè)誠信經(jīng)營意識不強,就造成了目前電子商務(wù)的信用風(fēng)險。對企業(yè)來說,中小企業(yè)與訂貨方達成貿(mào)易合同,可是對方未能如約履行合同;產(chǎn)品交付遲緩、產(chǎn)品質(zhì)量有問題;消費者通過網(wǎng)絡(luò)下單購買了企業(yè)的產(chǎn)品,拖延付款,或者是惡意拒絕簽收貨品,這些行為都會給中小企業(yè)造成經(jīng)濟和品牌形象上的損失。
2.3管理風(fēng)險
電子商務(wù)是區(qū)別于傳統(tǒng)商務(wù)的一種新型的商業(yè)模式,企業(yè)的管理思想、工作方法、企業(yè)結(jié)構(gòu)都發(fā)生了很大的改變,那么管理風(fēng)險自然就會增加。中小企業(yè)電子商務(wù)管理風(fēng)險主要表現(xiàn)為以下幾個方面:業(yè)務(wù)交易管理過程中的風(fēng)險、企業(yè)技術(shù)軟件管理和操作系統(tǒng)上的漏洞,導(dǎo)致企業(yè)信息泄露或被惡意竊取,企業(yè)人員道德教育、安全保密教育上的缺失,容易引發(fā)犯罪風(fēng)險等。
2.4法律風(fēng)險
我國中小企業(yè)應(yīng)用電子商務(wù)的法律風(fēng)險主要表現(xiàn)在:電子合同的法律效力有待商榷、搶注域名、商標侵權(quán)、內(nèi)容抄襲等知識產(chǎn)權(quán)侵權(quán)糾紛以及電子證據(jù)的合法性等。這些潛在的法律風(fēng)險,使企業(yè)的合法權(quán)益得不到保障,中小企業(yè)的電子商務(wù)發(fā)展之路遍布荊棘。
3中小企業(yè)應(yīng)對電子商務(wù)風(fēng)險的對策分析
3.1加強計算機信息技術(shù)的研究與開發(fā),為中小企業(yè)網(wǎng)絡(luò)安全構(gòu)筑屏障
隨著互聯(lián)網(wǎng)行業(yè)的逐漸普及和深化,電子商務(wù)必然會成為今后商業(yè)發(fā)展的主流模式,那么中小企業(yè)為了應(yīng)對電子商務(wù)技術(shù)風(fēng)險,就要加強計算機信息技術(shù)研究與開發(fā),為企業(yè)網(wǎng)絡(luò)安全構(gòu)筑屏障。(1)確保計算機軟件高效、安全地運行。中小企業(yè)應(yīng)用電子商務(wù)模式可以自行開發(fā)軟件,也可以購買成品軟件。中小企業(yè)在搭建電子商務(wù)系統(tǒng)過程中,一定要購買正版軟件,沒有經(jīng)過授權(quán)的盜版軟件會存在一定的系統(tǒng)漏洞,難以保證電子商務(wù)系統(tǒng)的有效運行。(2)重視企業(yè)信息安全加密技術(shù)的研發(fā)。信息數(shù)據(jù)加密是一種防止電子商務(wù)信息系統(tǒng)信息失真的更為先進的技術(shù)手段,也是目前電子商務(wù)中應(yīng)用較為廣泛的安全措施。面對當前漏洞百出的系統(tǒng)應(yīng)用,數(shù)據(jù)信息加密技術(shù)越來越受到重視,在實際中,系統(tǒng)的研發(fā)應(yīng)用與加密技術(shù)的結(jié)合也在日趨完善。(3)認證技術(shù)。認證技術(shù)主要是應(yīng)用在網(wǎng)上交易安全方面,主要包含身份認證和信息認證。身份認證是為了確保交易當事人身份的真實性,主要通過用戶口令、磁卡、指紋、聲音等形式來確認身份,此種方式可以控制訪問人員,防止商業(yè)機密被非法竊取。信息認證可以有效識別作假、仿造、修改的信息,查驗信息的真?zhèn)巍?/p>
3.2加強企業(yè)自身誠信經(jīng)營建設(shè),防范信用危機
中小企業(yè)應(yīng)對電子商務(wù)信用風(fēng)險,最直接、有效的方式就是加強企業(yè)自身誠信經(jīng)營建設(shè),建立健全企業(yè)信用機制。首先中小企業(yè)要做好誠信、守信的文化建設(shè)。將誠實守信落實到企業(yè)的每一項經(jīng)營活動中,對待客戶要真誠。尤其是做好產(chǎn)品的售后回訪服務(wù),對于消費者最為關(guān)注的在線支付、售后服務(wù)、退換貨等事項要一一落實,以客戶滿意為服務(wù)宗旨,讓消費者感受到企業(yè)誠信經(jīng)營的正能量。其次是政府部門監(jiān)管要到位。政府相關(guān)部門,如工商、監(jiān)察、審計、質(zhì)檢、消協(xié)等統(tǒng)一協(xié)調(diào)配合監(jiān)管,建立企業(yè)的誠信數(shù)據(jù)庫,企業(yè)信用糾紛、信用投訴、糾紛處理、信用星級等都可以在該數(shù)據(jù)庫進行查閱。此外,政府還引進了第三方來監(jiān)督企業(yè)的誠信質(zhì)量,逐步建立起較為科學(xué)、完善的中小企業(yè)電子商務(wù)信用評級機制,更好地督促中小企業(yè)加快電子商務(wù)信用制度建設(shè)。
3.3建立健全安全管理制度,防范管理風(fēng)險
為了更加有效地防范中小企業(yè)電子商務(wù)管理風(fēng)險,就要建立健全安全管理制度,主要從以下幾點做起。(1)完善中小企業(yè)的員工管理制度。對新入職員工做好崗前入職培訓(xùn),其中包括企業(yè)規(guī)章制度、員工道德養(yǎng)成教育,增強新人安全保密意識;嚴格執(zhí)行崗位職責追究制度,對于違規(guī)操作的員工要給予嚴肅批評和處理;對于關(guān)鍵崗位要實行輪崗制,有效避免管理風(fēng)險的發(fā)生。(2)企業(yè)硬件設(shè)施要定期查殺病毒。中小企業(yè)的網(wǎng)絡(luò)部門要建立起網(wǎng)絡(luò)安全防護制度,對企業(yè)各部門的硬件設(shè)施要定期檢修;軟件系統(tǒng)要進行病毒防護設(shè)置,安裝防火墻和殺毒軟件;定期對網(wǎng)絡(luò)系統(tǒng)開展病毒清除工作;員工電腦的殺毒軟件要及時更新升級;網(wǎng)絡(luò)技術(shù)部門要對員工進行軟件安全培訓(xùn),提高網(wǎng)絡(luò)安全意識,嚴禁員工私下安裝不明軟件,以防電腦中毒。(3)建立企業(yè)信息安全保密制度。中小企業(yè)開展電子商務(wù)模式的應(yīng)用就會涉及到企業(yè)的采購、生產(chǎn)、銷售、物流配送、營銷、財務(wù)等多個環(huán)節(jié)。必然會產(chǎn)生大量的數(shù)據(jù)信息,且這些信息都屬于企業(yè)機密,因此建立企業(yè)信息安全保密制度是強化企業(yè)安全管理的當務(wù)之急。企業(yè)信息安全保密制度包含有保密等級、保密措施和應(yīng)急預(yù)案,可以有效地保障企業(yè)數(shù)據(jù)信息的安全,即使是發(fā)生信息泄露等風(fēng)險,也會有預(yù)警備案。
3.4完善電子商務(wù)相關(guān)的法律法規(guī)
中小企業(yè)開展電子商務(wù)法律風(fēng)險的防范,主要是從以下幾方面著手。首先是中小企業(yè)要對電子商務(wù)相關(guān)法律法規(guī)引起高度重視。以往,很多中小企業(yè)對電子商務(wù)法律風(fēng)險較為忽視,沒有引起重視,因此面對電子商務(wù)引發(fā)的法律糾紛難以著手解決,也使企業(yè)蒙受了不小的損失。因此,要對電子商務(wù)法律風(fēng)險有一個全新的認識和了解,知己知彼,遇到問題方能迎刃而解。其次是企業(yè)要建立起電子商務(wù)法律風(fēng)險預(yù)防機制。企業(yè)要全面了解最新的電子商務(wù)相關(guān)法律法規(guī),深入了解電子商務(wù)的相關(guān)規(guī)定和法定程序,盡量規(guī)避法律風(fēng)險的發(fā)生。中小企業(yè)在開展電子商務(wù)應(yīng)用過程中,要對知識產(chǎn)權(quán)有充分的認知和理解,對敏感的知識產(chǎn)權(quán)問題要有準確的識別判斷;盡量避免運用技術(shù)手段侵犯他人知識產(chǎn)權(quán);與此同時,也要注重對自身知識產(chǎn)權(quán)的維護。最后是政府加快完善電子商務(wù)法律體系。目前我國電子商務(wù)發(fā)展速度非???,但是相配套的法律法規(guī)卻還是不夠完善,因此加快完善電子商務(wù)法律體系,可以規(guī)范我國混亂的電子商務(wù)市場秩序,有力打擊商業(yè)犯罪行為,為中小企業(yè)發(fā)展電子商務(wù)塑造一個公平、公正、合理、透明的社會環(huán)境。在完善我國電子商務(wù)法律體系過程中,要緊密結(jié)合我國國情修改、補充現(xiàn)有法律,確保法律條例相互融合、有效銜接。
4結(jié)語
電子商務(wù)作為21世紀最主要的商業(yè)貿(mào)易模式,正逐漸演變出一條全新的經(jīng)濟形態(tài),顛覆了傳統(tǒng)商業(yè)模式的枷鎖,改變著人們的生產(chǎn)、生活方式。中小企業(yè)作為我國國民經(jīng)濟構(gòu)成中的重要組成部分,在調(diào)整經(jīng)濟結(jié)構(gòu),拉動經(jīng)濟增長方面發(fā)揮著越來越重要的作用。電子商務(wù)憑借其優(yōu)于傳統(tǒng)商業(yè)模式的優(yōu)勢成為當前中小企業(yè)發(fā)展的有利契機,引領(lǐng)了中小企業(yè)在互聯(lián)網(wǎng)信息時代遠航。然而機遇與挑戰(zhàn)是共生共存的,中小企業(yè)發(fā)展電子商務(wù)的風(fēng)險我們是可以預(yù)測出來的,同時我們也找到了防范風(fēng)險的辦法。只要加強計算機信息技術(shù)研究與開發(fā)、豐富和完善電子商務(wù)信用制度和法律法規(guī),我們就能有效控制風(fēng)險,轉(zhuǎn)嫁風(fēng)險,變挑戰(zhàn)為機遇,引領(lǐng)中小企業(yè)走上健康、良性的電子商務(wù)發(fā)展之路。
參考文獻
[1]胡煒.芻議中小企業(yè)電子商務(wù)應(yīng)用的風(fēng)險防范[J].湖南職業(yè)技術(shù)學(xué)院學(xué)報,2008(03).
[2]王彌.電子商務(wù)對我國中小企業(yè)國際貿(mào)易的影響及對策[J].對外經(jīng)貿(mào),2012(05).
[3]沈業(yè)成.中小企業(yè)發(fā)展電子商務(wù)的風(fēng)險分析與對策研究[J].時代經(jīng)貿(mào),2007(08).